2009-04-27 41 views

回答

5

的RDN基本上是(部分)主鍵。相同的原則適用於:

  • 有關條目(或其組合)的獨特之處。
  • 一些不會改變(或不經常改變)的東西。
+0

請注意,[Findley的「LDAP最佳實踐」論文,第3.5節](http://people.apache.org/~elecharny/ldapcon/Andrew%20Findlay-PDF.pdf)鼓勵使用唯一標識符RDN。 – bishop 2014-12-24 21:40:30

1

也許使用其中一個預定義的objectClasses而不是創建一個新的可能更明智。 Here是常用派生類的列表。

2

當使用OpenLDAP時,您可以選擇任何屬性作爲對象上允許的RDB(根據其objectClasses),但在ActiveDirectory上,RDN attribute在適當的模式中定義 - 因此在使用預先定義的模式時沒有選擇,定義的類。

如果您有選擇(使用OpenLDAP或在ActiveDirectory上使用您自己的架構),我會建議使用有效標識基礎條目的RDN(自然,您的RDN在給定子樹的子項中必須是唯一的) 。 OpenLDAP的還允許使用多值的RDN,如果你確定單個RDN屬性不足以唯一標識一個給定的條目:

cn=Robert Smith+uid=rsmith,ou=people,dc=example,dc=com