2016-07-01 25 views
0

Wenn wir nicht in LDAP schreiben können, werden keine Informationen zu lesen sein. Wenn im LDAP keine Informationen vorhanden sind, wird ein schreibgeschütztes LDAP verwendet. Wenn dieses schreibgeschützte LDAP beispielsweise für die Benutzerauthentifizierung verwendet wird, kann ein neuer Benutzer nicht in dieses LDAP schreiben, um später authentifiziert zu werden. Kann jemand das erklären?Was nutzt ein schreibgeschütztes LDAP?

Entschuldigung, wenn dies eine dumme Frage ist, kann ich nicht anderswo die Antwort finden.

+0

Eine schreibgeschützte LDAP wird als lokaler Cache verwendet, mit Schreiben wird an den Master bezeichnet werden. – EJP

+0

können Sie das ausarbeiten? Sie meinen, eine Anwendung kann nur mit einem schreibgeschützten LDAP nicht überleben? – DesirePRG

+0

Meinst du einen 'Benutzer' mit schreibgeschütztem Zugriff oder der LDAP-Server selbst ist schreibgeschützt? Für Letzteres könnte es sein, dass es auf andere Weise aktualisiert wird und die Daten über Standard-LDAP-Protokolle gelesen werden können. Oder es ist ein stillgelegtes System, das zu historischen/archivarischen Zwecken "eingeschaltet" wird. – aneroid

Antwort

0

Häufig, wenn mehr als ein LDAP-Server in einem "Replikationsschema" zusammenarbeitet.

Einige der LDAP-Server können in einer Clientperspektive schreibgeschützt sein und nur "Trusted Replication-Partner" dürfen auf den Server schreiben.

Es gibt auch einige LDAP-Implementierungen, bei denen ein schreibgeschütztes Replikat bestimmten NICHT vertrauenswürdigen Sicherheitsdomänen ausgesetzt ist.

-Jim