LDAP ( Lightweight Directory Access Protocol ) est surtout et avant tout un protocole pour l'interrogation et la manipulation de manière synchrone ou assynchrone d'annuaires.
Pour l'histoire un annuaire respectant les normes ISO-X500 est une tres grosse usine à gaz, l'idée fut d'inventé juste un protocole qui soit très proche structurellement de la norme ISO-X500 mais qui reste humainement accessible.
un annuaire (interrogé par) LDAP n'est donne une représentation arborescente de l'information. pour te donner une idée analogique, l'arborescence devfs de ton /dev est :
- sous une forme d'arbre
- chaque entrée peut etre divisé en sous noeuds contenant des informations plus spécifique/précise dans la thématique courante
qq différences sont à noter :
- dans une fs unix un dossier n'est pas considéré exactement comme un fichier, alors que dans ldap toute fiche est en meme temps un dossier en puissance et vice versa.
- chaque fiche de ton LDAP est un objet au sens POO
- ces objets sont multiclassé ( comme un barbare barde ou un mage berserk )
- tu peux définir tes classes comme tu veux
apres, quand tu cherches dans ton annuaire, tu le fais à coup d'équivalent de find & rgrep .
l'interet du truc est d'avoir une base de données orientées lecture, accessible sur un modele navigationnelle et non relationnelle pour gérer tout ce qui se rapproche de la notion d'annuaires/inventaire. un LDAP est tres facilement, simplement et rapidement extensible.
les exemples les plus courant sont : l'authentification chez ton ISP, le NetInfo/OpenDirectory d'Apple ou l'Active Directory de Microsoft.
# LDAP en quelque mots
Posté par Mouns . En réponse au journal LDAP pour les nuls. Évalué à 10.
LDAP ( Lightweight Directory Access Protocol ) est surtout et avant tout un protocole pour l'interrogation et la manipulation de manière synchrone ou assynchrone d'annuaires.
Pour l'histoire un annuaire respectant les normes ISO-X500 est une tres grosse usine à gaz, l'idée fut d'inventé juste un protocole qui soit très proche structurellement de la norme ISO-X500 mais qui reste humainement accessible.
un annuaire (interrogé par) LDAP n'est donne une représentation arborescente de l'information. pour te donner une idée analogique, l'arborescence devfs de ton /dev est :
- sous une forme d'arbre
- chaque entrée peut etre divisé en sous noeuds contenant des informations plus spécifique/précise dans la thématique courante
qq différences sont à noter :
- dans une fs unix un dossier n'est pas considéré exactement comme un fichier, alors que dans ldap toute fiche est en meme temps un dossier en puissance et vice versa.
- chaque fiche de ton LDAP est un objet au sens POO
- ces objets sont multiclassé ( comme un barbare barde ou un mage berserk )
- tu peux définir tes classes comme tu veux
apres, quand tu cherches dans ton annuaire, tu le fais à coup d'équivalent de find & rgrep .
l'interet du truc est d'avoir une base de données orientées lecture, accessible sur un modele navigationnelle et non relationnelle pour gérer tout ce qui se rapproche de la notion d'annuaires/inventaire. un LDAP est tres facilement, simplement et rapidement extensible.
les exemples les plus courant sont : l'authentification chez ton ISP, le NetInfo/OpenDirectory d'Apple ou l'Active Directory de Microsoft.
mon lien favori sur le sujet est http://www.cru.fr/ldap/(...)
mon outil favori : GQ