私は、グループとユーザーを照会する汎用 LDAP インターフェイスを作成する任務を負っています。私たちは Active Directory に対して最初のテストを行っていますが、LDAP はディレクトリ データベースにクエリを実行する手段にすぎないという考えが浮かびました。ディレクトリ サービス (AD、Novell など) によって返される実際のフィールドは異なる場合があります。
たとえば、LDAP を介してグループまたはユーザーを照会すると、返されるフィールドの 1 つが objectGUID であり、個々のオブジェクトに対する後続の要求でその値を使用すると、そのフィールドは LDAP レコードを一意に識別するために使用されます。AD によって返されるその他のフィールドは、cn、distinguishedName などです。
LDAP インターフェイスを提供するディレクトリ サービスは、すべて同じフィールドを使用しますか? それとも、それぞれのフィールドは、LDAP を介して照会されるサービスに依存していますか?