X.501 – это стандартный протокол управления директорией, определенный Международным телекоммуникационным союзом (ITU-T). Он определяет структуру и атрибуты для поиска, доступа и управления информацией в директориях. X.501 является основой для других протоколов управления директориями, таких как LDAP (Lightweight Directory Access Protocol).
В X.500 коллективный атрибут — это “пользовательский атрибут, значения которого одинаковы для каждого элемента коллекции записей”.
Коллекция записей представляет собой общность записей-объектов и записей-псевдонимов, сгруппированную на основании общих свойств или общей взаимосвязи между этими записями, разделяющими некоторые атрибуты. Коллекция записей состоит из всех записей в области действия подзаписи коллективных атрибутов. Запись может принадлежать к нескольким коллекциям записей.
Атрибуты, разделяемые записями, входящими в коллекцию записей, называются коллективными атрибутами. Значения коллективных атрибутов доступны для просмотра, но не доступны для обновления клиентам, обращающимся к записям в коллекции. Коллективные атрибуты обновляются (то есть модифицируются) через связанную с коллекцией подзапись коллективных атрибутов.
Когда запись принадлежит нескольким коллекциям записей, значения каждого коллективного атрибута в этой записи объединяются таким образом, что независимые источники этих значений не отображаются клиентам.
Конкретный коллективный атрибут может быть исключён из записей путём указания имени этого атрибута в качестве значения атрибута collectiveExclusions. Как и любые другие пользовательские атрибуты, коллективные атрибуты подчиняются различным видам контроля, в том числе контролю доступа, административным ограничениям и ограничениям контента.
Более подробно:
определяет как структуру данных для каталогов, так и протоколы для доступа к ним.
Цель X.500
– создать глобальную распределенную службу каталогов, которая может хранить информацию о различных сетевых ресурсах, таких как пользователи, принтеры, сервисы и т.д.
Структура X.500
представляет собой иерархическое дерево каталогов, где каждый элемент (запись) содержит набор атрибутов, описывающих данный ресурс.
Протоколы X.500
обеспечивают взаимодействие между клиентами и серверами каталогов для выполнения операций чтения, записи, удаления и поиска данных.
был создан как более простой и эффективный способ доступа к информации, хранящейся в соответствии со стандартом X.500, особенно для использования в сетях с ограниченными ресурсами, использует более компактный формат сообщений и упрощенный протокол, что делает его более подходящим для использования в различных сетевых средах.