与 IBM Tivoli Directory Server(LDAP)的交互作用

轻量级目录访问协议(LDAP)目录是有关对象的信息列表,该列表以特定顺序排列,详细描述了每个对象。目录的一个特殊特征是:它们的访问(读取或搜索)频率比它们的更新(写)频率高得多。可能会有许多人查找个人电话号码,但是电话号码很少更改。

LDAP 配置

配置 LDAP 服务器时,必须指定要在 LDAP 服务器上提供的后缀。例如,后缀 dc=myhost,dc=mycompany,dc=com 是在为 TCP/IP 主机名为 myhost.mycompany.com 的服务器自动配置 LDAP 服务器时设置的缺省后缀。目录中的对象由专有名称(DN)属性引用。必须指定希望 IBM Telephone Directory 信息存在的路径(父 DN)。将所用的缺省父 DN(cn=users)附加到 TCP/IP 主机名前面。例如:cn=users,dc=myhost,dc=mycompany,dc=com。

特定应用程序使用 IBM Welcome Page V1.1 进行配置。例如,LDAP 服务器配置为使用 IBM Telephone Directory V5.2,但这是在 IBM Welcome Page V1.1 应用程序安装期间在该应用程序中设置的。安装了该应用程序后,它使用缺省值 cn=users,并将此值附加到主机名前面。可以在安装期间通过指定要使用哪个父 DN 值来覆盖缺省值。IBM Telephone Directory 信息可以驻留在已保存了组织信息的现有位置中。它也可以存在于新的位置中。

例如,如果具有现有组织 o=company(该组织具有现有的 inetOrgPerson 条目),则可以配置 IBM Telephone Directory 以使用此父 DN,并访问您现有的信息。inetOrgPerson 对象类是通常用于表示和存储有关人员信息(例如,姓和名、电话号码以及电子邮件地址)的行业标准类。安装该应用程序时还会在父 DN 中创建其它条目以供 IBM Telephone Directory 使用。创建的条目如下: