LDAP
약어는 "Lightweight Directory Access Protocol"입니다.
LDAP는 네트워크를 통해 디렉터리 정보 서비스에 액세스하기 위한 프로토콜입니다. LDAP 디렉터리 서버는 사용자 계정, 네트워크에서 액세스할 수 있는 리소스 및 기타 조직 데이터를 빠르게 검색할 수 있도록 최적화된 디렉터리 데이터베이스에 저장합니다. LDAP는 조직에서 인증 및 권한 관리에 자주 사용되며, Microsoft Active Directory나 IBM Directory Services 같은 도구가 이에 해당합니다. LDAP는 TCP/IP를 통해 작동하므로 로컬 네트워크와 인터넷에서 디렉터리 정보를 제공할 수 있습니다.
LDAP 디렉터리 서버는 조직의 전화번호부와 비슷하며, 사용자를 식별하고 디렉터리 계층 구조에서 리소스를 찾는 데 도움이 되는 정보를 포함합니다. 각 디렉터리는 트리의 여러 수준으로 구성되며, 루트 디렉터리에서 시작해 지리적 위치, 조직, 부서와 사업부 같은 조직 단위로 나뉘는 가지 구조를 이룹니다. 이러한 부서에 속한 개별 사용자는 다시 그룹으로 구성되며 사용자 ID, 이메일 주소, 권한 수준과 같은 다양한 특성이 할당됩니다.
애플리케이션이 LDAP를 사용해 디렉터리 서버와 통신하는 가장 일반적인 이유는 사용자 인증입니다. 예를 들어 사용자가 웹 앱에 로그인하려고 하면 해당 앱은 LDAP 쿼리리를 실행해 입력된 사용자 이름과 비밀번호를 디렉터리에 저장된 정보와 대조하고, 일치하면 액세스 권한을 부여합니다. 통신 애플리케이션(예: 이메일 클라이언트, 음성 및 화상 회의 앱, 기타 협업 도구)도 LDAP를 사용해 주소록을 제공하므로 한 사용자가 디렉터리 시스템에 있는 다른 사용자를 검색할 수 있습니다.
지식 테스트하기