El formato de intercambio de datos LDAP ( LDIF ) es un formato estándar de intercambio de datos en texto plano para representar el contenido del directorio LDAP (Protocolo ligero de acceso a directorios) y las solicitudes de actualización. LDIF transmite el contenido del directorio como un conjunto de registros, uno por cada objeto (o entrada). También representa las solicitudes de actualización, como Agregar, Modificar, Eliminar y Renombrar, como un conjunto de registros, uno por cada solicitud de actualización.
LDIF fue diseñado a principios de la década de 1990 por Tim Howes , Mark C. Smith y Gordon Good mientras trabajaban en la Universidad de Michigan . [ 1 ] LDIF fue actualizado y ampliado a finales de la década de 1990 para su uso con la versión 3 de LDAP. Esta versión posterior de LDIF se denomina versión 1 y está especificada formalmente en el RFC 2849, un RFC de la IETF Standard Track . El RFC 2849 fue escrito por Gordon Good y se publicó en junio de 2000. Actualmente es un estándar propuesto.
A lo largo de los años se han propuesto varias extensiones a LDIF. Una de ellas ha sido especificada y publicada formalmente por la IETF. El RFC 4525, del que Kurt Zeilenga es autor, extendió LDIF para admitir la extensión Modify-Increment de LDAP. Se espera que la IETF publique extensiones adicionales en el futuro.
formato de registro de contenido
Cada registro de contenido se representa como un grupo de atributos, separados entre sí por líneas en blanco. Los atributos individuales de un registro se representan como líneas lógicas únicas (representadas como una o más líneas físicas mediante un mecanismo de plegado de línea), que comprenden pares "nombre: valor". Los datos de valor que no se ajustan a un subconjunto portátil de caracteres ASCII se marcan con '::' después del nombre del atributo y se codifican en ASCII mediante codificación base64 . Se pueden agregar comentarios comenzando la línea con un signo de almohadilla ("#", ASCII 35). [ 2 ]
Herramientas que emplean LDIF
Las utilidades de OpenLDAP incluyen herramientas para exportar datos de servidores LDAP a registros de contenido LDIF ( ldapsearch ), [ 3 ] importar datos de registros de contenido LDIF a servidores LDAP ( ldapadd ), [ 4 ] y aplicar registros de cambios LDIF a servidores LDAP ( ldapmodify ). [ 5 ]
LDIF es uno de los formatos para importar y exportar datos de libretas de direcciones que admiten las libretas de direcciones de Netscape Communicator y de Mozilla Application Suite .
Microsoft Windows 2000 Server y Windows Server 2003 incluyen una herramienta de línea de comandos basada en LDIF llamada LDIFDE para importar y exportar información en Active Directory .
JXplorer es una aplicación Java de código abierto multiplataforma que permite explorar y editar archivos LDIF de forma básica.
campos LDIF
- dn
- nombre distinguido
- Esto se refiere al nombre que identifica de forma única una entrada en el directorio.
- corriente continua
- componente de dominio
- Esto se refiere a cada componente del dominio. Por ejemplo, www.mydomain.com se escribiría como DC=www,DC=mydomain,DC=com
- UNED
- unidad organizativa
- Esto hace referencia a la unidad organizativa (o a veces al grupo de usuarios) a la que pertenece el usuario. Si el usuario pertenece a más de un grupo, puede especificarlo, por ejemplo, OU= Abogado,OU= Juez.
- cn
- nombre común
- Esto se refiere al objeto individual (nombre de la persona; sala de reuniones; nombre de la receta; cargo; etc.) sobre el cual/que está realizando la consulta.
Ejemplos de LDIF
Este es un ejemplo de una entrada de directorio simple con varios atributos, representada como un registro en LDIF:
# Agregar un directorio "The Postmaster" dn : cn = The Postmaster , dc = example , dc = com objectClass : organizationalRole cn : The PostmasterEste es un ejemplo de un registro LDIF que modifica varios atributos de valor único para dos entradas de directorio diferentes (este formato lo utiliza la herramienta LDIFDE de Microsoft):
dn : CN = John Smith , OU = Legal , DC = example , DC = com changetype : modify replace : employeeID employeeID : 1234 - replace : employeeNumber employeeNumber : 98722 - replace : extensionAttribute6 extensionAttribute6 : JSmith98 -dn : CN = Jane Smith , OU = Accounting , DC = example , DC = com changetype : modify replace : employeeID employeeID : 5678 - replace : employeeNumber employeeNumber : 76543 - replace : extensionAttribute6 extensionAttribute6 : JSmith14 -Nota: el carácter "-" entre cada cambio de atributo es obligatorio. Además, tenga en cuenta que cada entrada de directorio termina con un "-" seguido de una línea en blanco. El "-" final es necesario para la herramienta LDIFDE de Microsoft, pero no para la mayoría de las implementaciones de ldif.
Este es un ejemplo de un archivo LDIF que agrega un número de teléfono a un usuario existente:
dn : cn = Peter Michaels , ou = Artistas , l = San Francisco , c = EE. UU . changetype : modify add : telephonenumber telephonenumber : +1 415 555 0002Un ejemplo de LDIF que contiene un control:
versión : 1 dn : o = testing , dc = example , dc = com control : 1.3.6.1.1.13.1 false cn changetype : add objectClass : top objectClass : organization o : testingRFC
- RFC 2849 — Formato de intercambio de datos LDAP (LDIF) - Especificación técnica
- RFC 4510 — Protocolo ligero de acceso a directorios (LDAP): Hoja de ruta de la especificación técnica
- RFC 4525 — Extensión de modificación e incremento de LDAP
Referencias
- ↑ "Serie LDAP Parte III - Los secretos históricos | Linux Journal" . www.linuxjournal.com . Consultado el 25 de noviembre de 2024 .
- ↑ Wilson, Neil (26 de abril de 2018). "LDIF: El formato de intercambio de datos LDAP" . LDAP.com . Consultado el 25 de noviembre de 2024 .
- ↑ "ldapsearch(1) - Página man de Linux" . linux.die.net . Consultado el 25 de noviembre de 2024 .
- ↑ "ldapadd(1) - Página man de Linux" . linux.die.net . Consultado el 25 de noviembre de 2024 .
- ↑ "ldapmodify(1) - Página man de Linux" . linux.die.net . Consultado el 25 de noviembre de 2024 .
Enlaces externos
- MSDN : Windows 2003 : Uso de la herramienta LDIFDE
- MSDN : Active Directory : Scripts LDIF
- Estándares de Internet