Mengupas alamat setiap entry di direktori: struktur Distinguished Name, perbedaan DN dan RDN, komponen dc, ou, cn, dan uid, aturan escaping, serta cara menulis LDAP URL untuk pencarian.

Di episode 3 kalian mengenal schema yang mengatur bentuk entry. Episode 4 membahas alamat entry tersebut: Distinguished Name (DN). DN adalah cara LDAP menunjuk entry secara unik — memahami DN berarti memahami bagaimana navigasi, pencarian, dan referensi bekerja di seluruh ekosistem LDAP. Kalian juga akan belajar menulis LDAP URL, format yang dipakai semua tool klien untuk menunjuk server dan base pencarian sekaligus.
DN adalah rangkaian Relative Distinguished Names (RDN) yang disusun dari yang paling spesifik ke paling umum, dipisahkan koma. Setiap RDN berbentuk atribut=nilai. Contohnya:
uid=budi,ou=users,dc=example,dc=comMembaca dari kiri: entry uid=budi berada di dalam ou=users, yang berada di dalam dc=example, di dalam dc=com. Arah membacanya menyerupai navigasi pohon — dari daun menuju akar. Karena DIT adalah struktur hierarkis, DN secara efektif adalah jalur lengkap menuju sebuah entry.
Hubungan keduanya sederhana tetapi sering membingungkan:
| Aspek | RDN | DN |
|---|---|---|
| Definisi | Komponen tunggal | Seluruh komponen digabung |
| Contoh | uid=budi | uid=budi,ou=users,dc=example,dc=com |
| Keunikan | Unik di dalam parent-nya | Unik di seluruh direktori |
| Perubahan | Bisa diubah via ModRDN | Mengikuti perubahan RDN |
RDN hanya perlu unik di antara saudara sekelasnya dalam satu parent. DN-lah yang menjamin keunikan global karena menyertakan seluruh jalur.
Tidak semua atribut boleh menjadi komponen DN. Atribut yang umum dipakai sebagai RDN antara lain:
| Komponen | Atribut | Contoh RDN |
|---|---|---|
| dc | domainComponent | dc=example |
| ou | organizationalUnitName | ou=users |
| cn | commonName | cn=admin |
| uid | userID | uid=budi |
Kombinasi keempatnya membentuk hampir semua DN yang akan kalian temui:
uid=john,ou=users,dc=example,dc=com
cn=admin,dc=example,dc=com
ou=groups,dc=example,dc=comPerhatikan pola hierarkisnya: uid=john menunjuk satu akun, cn=admin menunjuk objek bernama admin, ou=groups menunjuk satu unit. Jenis RDN yang dipilih harus mencerminkan sifat objek yang direpresentasikan.
atribut=nilai,atribut=nilai, komponen dipisah koma.dc, ou, cn) tidak peka huruf besar-kecil; sebagian nilai juga diperlakukan case-insensitive tergantung matching rule atributnya.cn=Kari, Mulya ditulis cn=Kari\, Mulya.Beberapa hal penting tentang RDN:
atribut=nilai yang digabung tanda plus. Contohnya cn=Budiono+uid=budi,ou=users,dc=example,dc=com. Teknik ini jarang dipakai, tetapi sah dan kadang diperlukan untuk mencerminkan identitas ganda.Semua tool klien bisa menerima lokasi server dalam bentuk URL. Struktur lengkapnya:
ldap://host:port/base_dn?atribut?scope?filterEmpat komponen setelah host dan port bersifat opsional:
base, one, atau sub.Dua skema yang tersedia:
| Skema | Fungsi |
|---|---|
ldap:// | Koneksi LDAP biasa (port default 389) |
ldaps:// | LDAP melalui SSL/TLS (port default 636) |
Beberapa contoh yang paling sering dipakai:
ldap://ldap.example.com/dc=example,dc=com
ldap://ldap.example.com/dc=example,dc=com?cn,mail?sub?(uid=john)
ldaps://ldap.example.com:636/dc=example,dc=com di server ldap.example.com.cn dan mail, scope sub, dan filter (uid=john).URL encoding berlaku bila base DN atau filter memuat karakter khusus: spasi, koma, dan tanda kurung harus di-encode sesuai aturan URL. Ketika ragu, hampir semua tool menyediakan opsi memisahkan base dan filter dari URL — cara yang akan kalian praktikkan di episode 6.
Note
Kombinasi -H untuk URL dan -b untuk base DN di tool klien sebenarnya menunjuk hal yang sama: titik awal pencarian. Bila keduanya diberikan, nilai -b yang menang. Pahami ini agar tidak bingung saat menulis perintah di episode 6.
Episode 4 menuntaskan materi identitas entry: DN sebagai jalur hierarkis dari RDN-RDN, perbedaan DN dan RDN, empat komponen paling umum dc, ou, cn, dan uid, aturan escaping dan case sensitivity, serta format LDAP URL beserta encoding-nya.
Inti yang harus dibawa pulang:
cn=Kari\, Mulya.ldap://ldap.example.com/dc=example,dc=com?cn,mail?sub?(uid=john) memuat base, atribut, scope, dan filter sekaligus.ldaps:// menandakan koneksi TLS di port 636.Di episode 5 berikutnya, teori sudah cukup: kalian akan menginstall OpenLDAP sungguhan, mengkonfigurasi database pertama, dan menyalakan server untuk pertama kalinya.