objectClass: top
objectClass: organizationalUnit
ou: dakehubu
description:: 5aSn5a6i5oi36YOoAE3jnKjCow==
dn: cn=user,ou=xitongshi,ou=ITzhichengbu,ou=Leader,dc=anystep,dc=com
sn:: 6JSh6Z+1
cn: user
mail: caiyun@wztelecom.cn
telephoneNumber: 81889012
objectClass: inetOrgPerson
objectClass: top
objectClass: SecurityObject
userPassword: {MD5}4QrcOUm6Wau+VuBX8g+IPg==
uid: 4540
我们先看第1部分,蓝色文字标出的区域。
首先需要说明的,是“dn”。dn是Distinguished Name的缩写,可以简单地将其想象为LDAP上某个节点的路径,只不过路径的写法刚好和文件路径的写法相反,dn是根节点在最后,各个分支节点依次向前排列。例如
dn: ou=shichangtuozhanbu,ou=Leader,dc=anystep,dc=com
表明当前节点是dc=com -> dc=anystep -> ou=Leader -> ou= shichangtuozhanbu。
下一行ou: shichangtuozhanbu表明当前节点是一个ou类型的容器,名字是shichangtuozhanbu。
后面指明当前节点的objectclass,有多个objectclass,这里就会都列出来。
description是节点的描述名称,这里的一长串字符,实际上对应的是中文字。
绿色文字标出的,是一个地址簿节点。sn是名,也是中文。后面是一些电子邮件、电话之类的信息。
LDIF对于批量化地创建或者导入LDAP数据,是非常有用的。
2.5LDAP相关软件
LDAP的服务器软件很多,除了商业软件之外,比较常用的是开源的OpenLDAP。
完全使用LDIF文件来生成LDAP数据,除了使用软件之外,手工操作会显得比较麻烦。因此,也出现了很多图形界面客户端。
一个比较好的LDAP客户端是phpldapadmin,这是一个PHP编写的LDAP客户端,基本上具备了所有常用的功能,缺点就是执行比较慢,操作有点麻烦。
phpldapadmin的一个屏幕截图如图3所示。
图3phpldapadmin的一个屏幕截图
2.6CAS基本情况
CAS单点登录系统最早由耶鲁大学开发。2004年12月,CAS成为JA-SIG中的一个项目。JA-SIG的全称是Java Architectures Special Interest Group,是在高校中推广和探讨基于Java的开源技术的一个组织。
CAS的服务端是使用Java写的,基于Tomcat5来运行。
CAS的客户端很多,包括:
lApache客户端AuthCAS
n如果用户的认证是通过Apache来实现的,那么使用这个客户端就能够实现单点登录。有些网页邮件系统是通过Apache来实现认证的。
luPortal客户端
nuPortal是Java写的一个门户系统。
lJava客户端
nCAS本身是使用Java写的,因此对Java客户端的支持也最完善。
lAcegi客户端
nAcegi是Spring Framework的安全机制,而Spring Framework是一个应用较广的J2EE应用程序框架。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-29948-6.html
我们的东风21