|
>> Web Servisleri
>> Merkezi Sunucular üzerinde Web Sayfası Oluşturma
>> Genel Bilgiler
>>LDAP Hakkında Genel Bilgiler
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
LDAP Hakkında Genel Bilgiler |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Temel olarak LDAP, (Lightweight Directory Access Protocol) Dizin bazında erişim kısıtlaması sağlayan bir uygulamadır. Yetkilendirmede kullanılan parametreler ve yetkilendirme şekli itibariyla merkezi sunucularda tanımlı şifre bilgilerini kullanan ".htaccess" dosyalarına göre bazı farklılıklar taşımaktadır. Bu doküman ODTÜ'de tanımlı kullanıcı kodlarına göre düzenlenecek yetkilendirme işlemlerinde LDAP parametrelerinin kullanımı hakkında bilgi vermek amacıyla düzenlenmiştir. Düzenlenen ".htaccess" dosyaları ODTÜ web sunucusu üzerinden yayınlanan web sayfalarında kullanılabilir. HTACCESS Hakkında detaylı bilgiye buradan ulaşabilirsiniz. Konu ile ilgili soru(n)larınız için webadmin LDAP parametreleri kullanılarak düzenlenen standart bir .htaccess dosyası aşağıdaki şekilde görülecektir. AuthName kullanici adi-sifre sorgu ekraninin aciklamasi Bu LDAP yetkilendirmesine göre "(&(major=ABC)(minor=rsc))" şeklinde ifade edilen bölüm kullanıcı özelliğinin ifade edildiği bölümdür. ABC biriminin (major kullanıcı grubu) rsc statüsündeki kullanıcıları için (minor kullanıcı grubu) yetkilendirme yapılmıştır. Temel LDAP Örnekleri Kullanıcıların birimlerini ifade eden major tanımlar için söz konusu kullanıcının bağlı bulunduğu birimin EIS (Elektronik İletişim Sistemi) kodu kullanılmaktadır. Kullanıcı özelliklerinin yazımıyla ilgili örnekler: Bilgi İşlem Daire Başkanlığı personeli: Akademik ve İdari Personel kişisel kullanıcı kodları: Kullanıcıların majör ve minor tanımlarının yanı sıra kullanıcı tipini belirleyen "type" parametresi de kullanılmaktadır. Yukarındaki örnekte 9 ve 11 nolu kullanıcı tipleri EIS ve Oğrenci Gruplarını ifade etmektedir. Kişisel kullanıcı hesapları olmadığı için yetkilendirme dışı tutulmuşlardır. Sıkça kullanılan "minor" ve "type" parametrelerinin listesi aşağıdadır:
Majör ve minör özelliklerin LDAP yetkilendirmesinde tanımlanma şekli için özel bir yazım biçimi geliştirilmiştir. Bu yazım şekline göre VE ve VEYA şeklinde ifade edilecek özellikler için sırasıyla "&" ve "|" işaretleri aşağıda detaylandırılacak şekilde yazılmalıdır. Yukarıdaki açıklamalara göre BIDB Personeli VE kullanıcı minor statusu "adm" olan kullanıcılara yetkilendirme vermek için; Endüstri Mühendisliği> veya Bilgisayar Mühendisliğindeki Doktora öğrencilerine yetkilendirme vermek için |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||



Yazıcı dostu görünüm
metu.edu.tr adresine başvurunuz.