39
уровне модели OSI и осуществляющий доступ к программному комплексу,
хранящему и каталогизирующему информацию. Принцип работы схож с
обычной базой данных, но преимущественно с уклоном на чтение данных,
тогда как добавление или изменение не имеет приоритета по скорости.
Зачастую служба каталогов основывается на клиент-серверной
архитектуре и представляет собой облегченный и незначительно
переработанный потомок протокола DAP. LDAP — достаточно простой
протокол, использующий в своей работе стек протоколов TCP/IP и дающий
возможность производить операции аутентификации, поиска и сравнения, в
том числе операции добавления, изменения или удаления записей. По
умолчанию LDAP-сервер слушает входящие соединения на 389 порт по
протоколам TCP или UDP. Для защищенных сеансов, с применением SSL, по
умолчанию используется порт 636.
Доминирующим LDAP-сервером в UNIX/Linux-системах является
OpenLDAP, а в ОС Windows LDAP-сервер поставляется встроенным в
службу каталогов ActiveDirectory.
Информационная модель LDAP основывается на записях (entry).
Запись представляет собой коллекцию атрибутов (attribute), обладающих в
совю очередь уникальным именем (DistinguishedName, DN). Уникальное имя
DN уникально в пределах всего каталога и даёт возможность для
однозначного идентификатора записи. Каждый атрибут записи обладает
своим типом (type) и одним или несколькими значениями (value). По своему
назначению типы — это мнемонические строки, в которых содержится
значение атрибута, например, "cn" — означает общепринятое имя
(commonname), а "mail" — используется для адреса электронной почты.
Синтаксис значений зависит от типа атрибута. К примеру, атрибут cn может
принимать значение "AleksandrMorozov". Атрибут mail может принимать
значение "morozov@example.com". Атрибут jpegPhoto для содержания
фотографии будет использовать бинарный формат JPEG.