maitake219

とあるSEの徒然なるweblog

LDAP

Lightweight Directory Access Protocolのことを指す。ユーザー認証によく用いられる。

情報モデル

LDAPで扱う情報の最小単位はエントリである。このエントリは複数の属性を持ち、IDやパスワード等がこれにあたる。LDAPのアカウント情報はinetOrgPersonといったオブジェクトクラスが用いられ、スキーマによってテキスト形式で表すと以下のようになる。

cn: maitake
uid:0001
userPassword:abcABC123@#/