Spec-Zone .ru
спецификации, руководства, описания, API
|
Интернационализация адресуется через набор интернационального символа (ISO 10646), чтобы представить элементы протокола, которые являются строками (такими как DNs). Версия 3 также отличается от версии 2, в которой она использует UTF-8, чтобы закодировать его строки.
В дополнение к анонимному, простому (пароль в виде открытого текста) аутентификация, LDAP v3 использует Простой Уровень Аутентификации и Безопасности (SASL) платформа аутентификации (RFC 2222), чтобы позволить различным механизмам аутентификации использоваться с LDAP. SASL определяет протокол ответа проблемы, в котором данные передаются между клиентом и сервером в целях аутентификации.
Несколько механизмов SASL в настоящий момент определяются:
Отсылка является информацией, которую сервер отсылает назад к клиенту, указывающему, что требуемая информация может быть найдена в другом расположении (возможно в другом сервере). В LDAP v2, серверы, как предполагается, обрабатывают отсылки и не возвращают их клиенту. Это - то, потому что обработка отсылок может быть очень сложной и поэтому привела бы к более усложненным клиентам. Поскольку серверы были созданы и развернуты, отсылки, как находили, были полезны, но не много серверов поддерживаемая серверная обработка отсылки. Таким образом, путь, как находили, модифицировал протокол, чтобы позволить этому возвращать отсылки. Это было сделано, помещая отсылку в сообщении об ошибке "частичного результата" ошибочный ответ.
LDAP v3 имеет явную поддержку отсылок и позволяет серверам возвращать отсылки непосредственно клиенту. Отсылки не будут покрыты этим уроком, но можно всегда ссылаться на
Общий протокол, такой как LDAP полезен для обеспечения, что все клиенты и серверы каталога "говорят на том же самом языке." Когда много различных клиентских приложений каталога и серверов каталогов развертываются в сети, для всех этих объектов также очень полезно говорить о тех же самых объектах.
Схема каталога определяет, между прочим, типы объектов, которые каталог может иметь и обязательные и дополнительные атрибуты, которые может иметь каждый тип объекта. LDAP v3 определяет схему (
LDAP v3 далее определяет ряд синтаксисов для того, чтобы представить значения атрибута
В дополнение к репертуару предопределенных операций, таких как "поиск" и "изменяют", LDAP v3 определяет "расширенную" работу. "Расширенная" работа берет запрос в качестве параметра и возвращает ответ. Запрос содержит идентификатор, который идентифицирует запрос и параметры запроса. Ответ содержит результаты выполнения запроса. Пару "расширенного" запроса/ответа работы вызывают расширением. Например, может быть расширение для TLS Запуска, который является запросом на клиент к серверу, чтобы активировать протокол TLS Запуска.
Эти расширения могут быть стандартными (определенный сообществом LDAP) или собственными (определенный определенным поставщиком каталога). Для того, чтобы записать приложения, которые должны использовать Расширения, ссылаются на
Другой способ добавить новые опции при использовании управления. LDAP v3 позволяет поведению любой работы быть измененным с помощью средств управления. Любое число средств управления может быть отправлено наряду с работой, и любое число средств управления может быть возвращено с его результатами. Например, можно отправить управление Видом наряду с работой "поиска", которая говорит серверу сортировать результаты поиска согласно атрибуту "name".
Как расширения, такие средства управления могут быть стандартными или собственными. Стандартные средства управления обеспечиваются в