🌳 Visuelle Erklärung

LDAP und OpenLDAP – zum Anfassen

Ein Verzeichnisdienst ist ein Baum aus Einträgen. Hier klickst du durch ein Beispielverzeichnis, zerlegst DNs, siehst die echten Bytes einer Suche, testest Filter und Zugriffsregeln und baust ein eigenes Schema – alles im Browser, ohne echten Server.

17
Einträge im Beispielbaum
211
Schema-Definitionen aus OpenLDAP
39
Result-Codes erklärt
45
Quellen (RFCs, man-Seiten)

🧭Lernpfad

Von den Grundbegriffen bis zum eigenen Schema – jede Station hat ein interaktives Werkzeug.

❓Was ist LDAP?

📡 Ein Protokoll

Das Lightweight Directory Access Protocol (aktuell Version 3, spezifiziert in RFC 4510 bis 4519) beschreibt, wie ein Client mit einem Verzeichnisserver spricht: anmelden (Bind), suchen, vergleichen, ändern. Standardport ist 389, mit TLS von Anfang an 636 (ldaps) oder 389 plus StartTLS.

🌳 Ein Datenmodell

Die Daten bilden einen Baum, den Directory Information Tree (DIT). Jeder Eintrag hat einen eindeutigen Namen (DN), Attribute mit einem oder mehreren Werten und Objektklassen, die festlegen, welche Attribute Pflicht (MUST) oder erlaubt (MAY) sind.

🛠️ OpenLDAP

Die freie Referenz-Implementierung: Der Server heißt slapd, die Daten liegen meist im Backend mdb, konfiguriert wird er über cn=config – selbst ein LDAP-Baum. Typische Einsätze: zentrale Benutzerkonten, Adressbücher, Anmeldung an Linux-Rechnern und Web-Anwendungen.

📚 Quellen: RFC 4510 – LDAP: Technical Specification Road Map · RFC 4511 – LDAP: The Protocol · RFC 4512 – LDAP: Directory Information Models · OpenLDAP Software 2.6 Administrator's Guide

🏢Die Beispieldaten: „Beispiel GmbH“

Vollständig erfunden: Domains nach RFC 2606, Telefonnummern aus dem nie geschalteten Block 030 23125 xxx der Bundesnetzagentur, alle Passwörter lauten beispiel-passwort.
👤
6 Personen

inetOrgPerson, 4 davon mit posixAccount; darunter „Schulz, Frank“ mit Komma im RDN

👥
4 Gruppen

groupOfNames (vertrieb, technik, admins) und eine posixGroup

🔧
3 Dienstkonten

admin (rootdn), replicator (Replikation), mailserver (liest nur mail)

📁
3 Organisationseinheiten

ou=people, ou=groups, ou=system unter dc=example,dc=org