View a markdown version of this page

Ikhtisar LDAP dengan Amazon EMR - Amazon EMR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ikhtisar LDAP dengan Amazon EMR

Lightweight Directory Access Protocol (LDAP) adalah protokol perangkat lunak yang digunakan administrator jaringan untuk mengelola dan mengontrol akses ke data dengan mengautentikasi pengguna dalam jaringan perusahaan. Protokol LDAP menyimpan informasi dalam struktur direktori pohon hierarkis. Untuk informasi selengkapnya, lihat Kon sep LDAP Dasar pada LDAP.com.

Dalam jaringan perusahaan, banyak aplikasi mungkin menggunakan protokol LDAP untuk mengotentikasi pengguna. Dengan integrasi Amazon EMR LDAP, cluster EMR dapat secara native menggunakan protokol LDAP yang sama dengan konfigurasi keamanan tambahan.

Ada dua implementasi utama protokol LDAP yang didukung Amazon EMR: Active Directory dan OpenLDAP. Sementara implementasi lain dimungkinkan, sebagian besar sesuai dengan protokol otentikasi yang sama seperti Active Directory atau OpenLDAP.

Direktori Aktif (AD)

Active Directory (AD) adalah layanan direktori dari Microsoft untuk jaringan domain Windows. AD disertakan pada sebagian besar sistem operasi Windows Server, dan dapat berkomunikasi dengan klien melalui protokol LDAP dan LDAPS. Untuk otentikasi, Amazon EMR mencoba mengikat pengguna dengan instans AD Anda dengan Nama Utama Pengguna (UPN) sebagai nama dan kata sandi yang dibedakan. UPN menggunakan format username@domain_name standar.

OpenLDAP

OpenLDAP adalah implementasi open source gratis dari protokol LDAP. Untuk otentikasi, Amazon EMR mencoba mengikat pengguna dengan instance OpenLDAP Anda dengan nama domain yang memenuhi syarat penuh (FQDN) sebagai nama dan kata sandi yang dibedakan. FQDN menggunakan format standar. username_attribute=username,LDAP_user_search_base Umumnya, username_attribute nil uid ainya adalah, dan LDAP_user_search_base nilainya berisi atribut pohon yang mengarah ke pengguna. Misalnya, ou=People,dc=example,dc=com.

Implementasi bebas dan open-source lainnya dari protokol LDAP biasanya mengikuti FQDN serupa dengan OpenLDAP untuk nama-nama pengguna yang berbeda.