Openldap

OpenLdap 上的虛擬屬性

  • September 4, 2019

我正在將 LDAP 從 OpenDJ 遷移到 OpenLDAP,我意識到在 OpenDJ 上它正在使用虛擬屬性:

“cn=虛擬屬性,cn=config”

OpenLdap 上沒有這麼薄的,對吧?

我沒有關於這個主題的任何資訊..

使用 OpenLDAP 即時生成屬性需要在伺服器端編寫一些程式碼。這在大多數時候都不是微不足道的。

通常這是通過在 C 中實現所謂的覆蓋來完成的,它可以提供最佳性能。覆蓋是一種可以在每個數據庫中配置的外掛。

slapd-sock(5)最初是一個後端,但可以配置為覆蓋並將傳入的 LDAP 操作轉發到在 Unix 域套接字上偵聽的外部惡魔。我已經實現了模組包slapdsock以使用 Python 2.x 實現這樣的外部惡魔。顯然,這並不能為您提供真正的高性能,並且有一些關於訪問控制的警告。

引用自:https://serverfault.com/questions/952234