Summary

  • اقترحت RFC 2377 مكوّنات dc المشتقة من DNS وقيم uid الموجودة لتجنب سجل عالمي جديد، لكنها حذّرت من أن UID الشبيه بالبريد قد لا يكون صندوقاً صالحاً، وعلى التطبيق فحص السمة المنفصلة mail.
  • جاز أن يختلف نطاق UID عن مسار DN، وأن يظهر DN نفسه على خوادم مستقلة، ولم يكن DN وحده يحدد خدمة LDAP أو يوثّقها.

استخدام تنسيق موجود بدلاً من بناء سجل جديد

وفّر X.500 الهرمية والتفويض، لكن التسمية التقليدية عبر البلدان والمناطق والأسماء القانونية فرضت تسجيلاً ثقيلاً، بينما اصطدمت الأسماء الشائعة سريعاً. قدمت RFC 2377 سنة 1998 خطة معلوماتية اختيارية: يتحول acme.com إلى dc=acme,dc=com، وتُسمّى الأوراق بـ uid أو cn.

كان DNS وأرقام الموظفين والألقاب ومعرّفات RFC 822 يملكون بالفعل نطاقات إدارة. إعادة استخدامها ألغت الحاجة إلى سلطة عالمية ثانية، لكنها لم تصنع هوية كونية ولا شجرة دليل واحدة.

علامة علامة at لم تثبت التسليم

اقترحت الوثيقة أحياناً اختيار معرّف بريد «مميّز» بوصفه UID للشخص. لكن بعض المؤسسات أعطت الصيغة نفسها للجميع، حتى لمن لا يملك صندوقاً فعلياً، لأن القيمة بقيت فريدة.

لهذا رسمت RFC حداً صريحاً: لا تفترض أن uid mailbox؛ افحص mail. يختار UID قيداً ضمن سياق الدليل، وتدّعي mail مسار اتصال، ثم يقدم SMTP أدلة لاحقة على التوجيه والتسليم. المصادقة والتخويل قراران آخران. وجود علامة at لا يولّد هذه الإيصالات.

كان يمكن للنطاقين أن يفترقا عمداً

جاز وضع uid=external-mailbox-shaped-identifier تحت dc=mis,dc=acme,dc=com. يستطيع مسار DIT خدمة التحكم في الوصول أو التقسيم، فيما يحافظ UID على معرّف خارجي. وهكذا لا تفرض إعادة تنظيم الدليل تغيير عنوان البريد.

لكن لا يجوز بناء DN موثوق آلياً من النص بعد علامة at، ولا استنتاج صندوق حالي من DN. اشترطت الخطة أن تكوّن قيم dc اسماً مسجلاً في DNS لتجنب تعارض الأسماء. التسجيل لا يصادق خادم LDAP أو المؤسسة أو الشخص.

لم يكن DN عنوان خادم

عرّفت RFC 2247 تحويلاً قابلاً للعكس بين اسم النطاق وDN مؤلف من dc فقط، لكنها لم تعرّف طريقة العثور على خادم LDAP. وحذّرت من أن خادماً غير موثوق قد يزعم امتلاك سياقات لم تُفوّض إليه.

توقعت RFC 2377 «جزراً» ضعيفة الاقتران. تربط referrals الخوادم التي تتشارك فضاء DN، وتضيف LDAP URL المضيف والمنفذ إلى DN لعبور الجزر. لذلك كان endpoint دليلاً خارج الاسم.

ومع مزودي خدمة متنافسين، لم تتوقع الوثيقة DIT عالمية واحدة. قد تحتفظ خوادم مستقلة بكائنات مختلفة تحمل DN نفسه للموضوع الواقعي نفسه. الكائن مجموعة سمات، والتطبيق هو الذي يربطه بالعالم.

كما أن التسمية لم تكن البحث. يمكن لـ uid تكوين RDN، بينما بقيت cn مهمة للعثور والعرض. وقد تكشف أسماء DNS العامة بنية فروع أخفتها ACL عن التصفح.

جعلت RFC 4519 لاحقاً تعريفات uid وdc وdcObject وuidObject نهائية. دقة schema لم تحوّل UID إلى صندوق أو اعتماد أو هوية موثقة.

إعادة استخدام الاسم بلا ترقية سلطته

تفصل طبقات الواقع عند Lu Heng بين تفويض DNS وDN المنظم وسلسلته وUID وmail وLDAP URL والرد الموثق وقرار ACL والتسليم. تطلب Running-Code Primacy ملاحظة الأنظمة الفعلية. وتفسر Minimum Initial Specification قوة الخطة: قاعدة مشتركة صغيرة مع إبقاء القرار المحلي مفتوحاً.