网站首页 > 资源文章 正文
DN 的英文名称是(distinguished name),直接翻译过来就是专有名称。
简单的就可以理解为一个路径就对了。
这个路径可以指导 OU ,也可以指到 CN。
其中 DN 有三个属性,分别是CN,OU,DC。
- DC (Domain Component)
- CN (Common Name)
- OU (Organizational Unit)
- O (Organization Name)
O 是可选项,有时候你不一定能够看得到。
下面是 X.500 的属性列表:
String X.500 AttributeType
CN commonName
L localityName
ST stateOrProvinceName
O organizationName
OU organizationalUnitName
C countryName
STREET streetAddress
DC domainComponent
UID userid
可以理解的城 DC 是最高的,叫做域名,基本上所有的 ldap 服务都会至少有一个 DC。
在 DC 下一级就会有一个 OU,OU 可以理解为一个组织单元,我们可以有多个组织单元。你可以在组织单元中组织用户组,也可以在组织单元中组织用户,你还可以在组织单元中组织组织单元。
在 OU 下面就是 CN 了,可以理解是 CN 就是一个具体的实例了,比如说一个具体的用户。
所以要定位一个实例,那么路径就是 CN - OU - DC
你可能会有多个 OU,多个 DC,但是最后都会定位到最高一级的 DC
这长串字符串放到一起,就是的的 DN 了。
组织顺序
这个组织顺序是逆序的。
举例来说,下面的 DN:
CN=cwikius,ou=Users,dc=jumpcloud,dc=com
实际的查找顺序是
- DC=COM
- DC=jumpcloud
- OU=Users
- CN=cwikius
最高一级的路径在最后面,如果理解为文件系统的查找路径的话就是:
COM/jumpcloud/Users/cwikius
最后的 CN=cwikius 可以理解为一个具体的文件,只是这个文件没有后缀罢了。
如上图类似的一个结构。
猜你喜欢
- 2025-04-05 Console LDAP 配置解密(ldap认证配置)
- 2025-04-05 使用LDAP实现跨平台的帐号同步smarteye系统与其他VMS的帐号同步
- 2025-04-05 使用OpenLDAP集中式认证(openldap统一用户认证)
- 2025-04-05 使用 Keycloak 和 LDAP 进行用户认证的流程
- 2025-04-05 LDAP 和 Active Directory 的区别
- 2025-04-05 如何保护 LDAP 目录服务中的用户安全?
- 2025-04-05 LDAP 性能测试脚本开发(ldap 开源)
- 2025-04-05 Zabbix 6 系列学习 17:登录验证之 LDAP
- 2025-04-05 LDAP:强大的身份验证系统(windows使用ldap认证)
- 2025-04-05 vSphere开发指南5——LDAP(vsphere api)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)