LDAP 中 DN CN DC OU

DN 的英文名稱是(distinguished name),直接翻譯過來就是專有名稱。dom

簡單的就能夠理解爲一個路徑就對了。ui

這個路徑能夠指向 OU ,也能夠指到 CN。spa

其中 DN 有三個屬性,分別是CN,OU,DC。翻譯

  • DC (Domain Component)
  • CN (Common Name)
  • OU (Organizational Unit)
  • O (Organization Name)

O 是可選項,有時候你不必定可以看獲得。code

下面是 X.500 的屬性列表:cdn

String X.500 AttributeType

CN      commonName
L       localityName
ST      stateOrProvinceName
O       organizationName
OU      organizationalUnitName
C       countryName
STREET  streetAddress
DC      domainComponent
UID     userid

能夠理解成 DC 是最高的,叫作域名,基本上全部的 ldap 服務都會至少有一個 DC。blog

在 DC 下一級就會有一個 OU,OU 能夠理解爲一個組織單元,咱們能夠有多個組織單元。你能夠在組織單元中組織用戶組,也能夠在組織單元中組織用戶,你還能夠在組織單元中組織組織單元。rem

在 OU 下面就是 CN 了,能夠理解是 CN 就是一個具體的實例了,好比說一個具體的用戶。字符串

因此要定位一個實例,那麼路徑就是 CN - OU - DCget

你可能會有多個 OU,多個 DC,可是最後都會定位到最高一級的 DC

這長串字符串放到一塊兒,就是 DN 了。

組織順序

這個組織順序是逆序的。

舉例來講,下面的 DN:

CN=cwikius,ou=Users,dc=jumpcloud,dc=com

實際的查找順序是

  1. DC=COM
  2. DC=jumpcloud
  3. OU=Users
  4. CN=cwikius

最高一級的路徑在最後面,若是理解爲文件系統的查找路徑的話就是:

COM/jumpcloud/Users/cwikius

最後的 CN=cwikius 能夠理解爲一個具體的文件,只是這個文件沒有後綴罷了。

dn

如上圖相似的一個結構。

https://www.ossez.com/t/ldap-dn-cn-dc-ou/522

相關文章
相關標籤/搜索