• # LDAP en quelque mots

    Posté par . En réponse au journal LDAP pour les nuls. Évalué à 10.

    Bonjour,

    LDAP ( Lightweight Directory Access Protocol ) est surtout et avant tout un protocole pour l'interrogation et la manipulation de manière synchrone ou assynchrone d'annuaires.

    Pour l'histoire un annuaire respectant les normes ISO-X500 est une tres grosse usine à gaz, l'idée fut d'inventé juste un protocole qui soit très proche structurellement de la norme ISO-X500 mais qui reste humainement accessible.

    un annuaire (interrogé par) LDAP n'est donne une représentation arborescente de l'information. pour te donner une idée analogique, l'arborescence devfs de ton /dev est :
    - sous une forme d'arbre
    - chaque entrée peut etre divisé en sous noeuds contenant des informations plus spécifique/précise dans la thématique courante

    qq différences sont à noter :
    - dans une fs unix un dossier n'est pas considéré exactement comme un fichier, alors que dans ldap toute fiche est en meme temps un dossier en puissance et vice versa.
    - chaque fiche de ton LDAP est un objet au sens POO
    - ces objets sont multiclassé ( comme un barbare barde ou un mage berserk )
    - tu peux définir tes classes comme tu veux

    apres, quand tu cherches dans ton annuaire, tu le fais à coup d'équivalent de find & rgrep .

    l'interet du truc est d'avoir une base de données orientées lecture, accessible sur un modele navigationnelle et non relationnelle pour gérer tout ce qui se rapproche de la notion d'annuaires/inventaire. un LDAP est tres facilement, simplement et rapidement extensible.

    les exemples les plus courant sont : l'authentification chez ton ISP, le NetInfo/OpenDirectory d'Apple ou l'Active Directory de Microsoft.

    mon lien favori sur le sujet est http://www.cru.fr/ldap/(...)
    mon outil favori : GQ