development

LDAP 검색에서 CN, OU, DC 란 무엇입니까?

big-blog 2020. 2. 17. 22:20
반응형

LDAP 검색에서 CN, OU, DC 란 무엇입니까?


LDAP와 같은 검색어가 있습니다. 이 쿼리는 정확히 무엇을 의미합니까?

("CN=Dev-India,OU=Distribution Groups,DC=gp,DC=gl,DC=google,DC=com");

  • CN = 일반 이름
  • OU = 조직 단위
  • DC = 도메인 구성 요소

이들은 X.500 디렉토리 사양의 모든 부분으로 LDAP 디렉토리의 노드를 정의합니다.

대체 형식 인 LDAP 데이터 교환 형식 ( LDIF)을 읽을 수도 있습니다 .

오른쪽에서 왼쪽으로 읽고 가장 오른쪽의 구성 요소는 트리의 루트이고 가장 왼쪽의 구성 요소는 도달하려는 노드 (또는 리프)입니다.

=쌍은 검색 기준입니다.

예제 쿼리로

("CN=Dev-India,OU=Distribution Groups,DC=gp,DC=gl,DC=google,DC=com");

실제로 쿼리는 다음과 같습니다.

com도메인 구성 요소 에서 도메인 구성 요소를 찾은 google다음 내부에서 gl도메인 구성 요소를 찾은 다음 내부 에서 도메인 구성 요소를 찾으십시오 gp.

에서 gp도메인 구성 요소라는 조직 구성 단위를 찾아 Distribution Groups다음의 공통 이름을 가진 개체를 찾을 Dev-India.


CN, OU, DC 란 무엇입니까?

에서 RFC2253 (고유 이름의 UTF-8 문자열 표현) :

String  X.500 AttributeType
------------------------------
CN      commonName
L       localityName
ST      stateOrProvinceName
O       organizationName
OU      organizationalUnitName
C       countryName
STREET  streetAddress
DC      domainComponent
UID     userid


해당 쿼리의 문자열은 무엇을 의미합니까?

문자열 ( "CN=Dev-India,OU=Distribution Groups,DC=gp,DC=gl,DC=google,DC=com")은 계층 구조 ( DIT = 디렉토리 정보 트리 ) 에서 경로 이며 오른쪽 (루트) 에서 왼쪽 (리프) 으로 읽어야 합니다.

이다 DN (고유 이름) (디렉토리 계층 구조에서 고유 항목을 식별하는 데 사용되는 쉼표로 구분 된 일련의 키 / 값 쌍). DN은 실제로 항목의 정규화 된 이름입니다.

여기에 가능한 항목을 더 추가 한 예를 볼 수 있습니다.
실제 경로는 녹색으로 표시됩니다.

여기에 이미지 설명을 입력하십시오

다음 경로는 DN을 나타냅니다 (값은 쿼리가 실행 된 후 얻을 대상에 따라 다름).

  • "DC=gp,DC=gl,DC=google,DC=com"
  • "OU=Distribution Groups,DC=gp,DC=gl,DC=google,DC=com"
  • "OU=People,DC=gp,DC=gl,DC=google,DC=com"
  • "OU=Groups,DC=gp,DC=gl,DC=google,DC=com"
  • "CN=QA-USA,OU=Distribution Groups,DC=gp,DC=gl,DC=google,DC=com"
  • "CN=Dev-India,OU=Distribution Groups,DC=gp,DC=gl,DC=google,DC=com"
  • "CN=Ted Owen,OU=People,DC=gp,DC=gl,DC=google,DC=com"

참고 URL : https://stackoverflow.com/questions/18756688/what-are-cn-ou-dc-in-an-ldap-search



도와주세요.
반응형