在LDAP中,究竟是一个绑定DN?
我写了各种代码连接到LDAP服务器并运行查询,但对我来说,这一直是巫术。 有一件事情我不太了解的是绑定DN的概念。 以下是使用openldap提供的ldapsearch命令行工具的示例。 (忽略缺乏身份validation。) ldapsearch -h 1.2.3.4 -D dc=example,dc=com [query] -D dc=example,dc=com部分是什么目的和function? 为什么我们需要绑定到目录层次中的特定位置? 是否要确定我的查询应该应用于哪个目录? 例如,如果该目录的根节点是dc=com ,并且它有两个孩子( dc=foo和dc=bar ),也许我希望我的查询是针对dc=foo,dc=com子树而不是dc=bar,dc=com子树?