Usługi katalogowe przedsiębiorstwa

IBM Directory Server może szyfrować dane przekazywane przez sieć. Dane są przesyłane z wykorzystaniem protokołu SSL (Secure Socket Layer). Sterowanie dostępem do danych katalogowych pozwala na zejście do poziomu indywidualnych atrybutów, umożliwiając samoobsługę użytkowników i delegowanie zadań administrowania. Dopuszcza też dostęp do ograniczonej liczby atrybutów w danej pozycji, co pozwala użytkownikom na manipulowanie tylko określonymi atrybutami, podczas gdy pozostałe są dostępne jedynie do odczytu.

Do zarządzania są przeznaczone dwie konsole. Pierwsza z nich jest konsolą webową do administrowania katalogiem. Pozwala na zdalne zarządzanie operacjami IBM Directory Server. Druga to Directory Management Tool (DMT). Ta konsola umożliwia zdalne administrowanie danymi na serwerze. Pozwala na modyfikowanie atrybutów i dodawanie nowych, dodawanie nowych klas obiektów, przeglądanie drzewa katalogowego i dodawanie nowych pozycji, a także modyfikowanie schematu.

Dużą zaletą IBM Directory Server jest ścisła integracja z systemami zarządzania Tivoli, wieloplatformowość, wykorzystanie rodzimej bazy DB2, wbudowana obsługa LDAP i możliwość obchodzenia uszkodzeń.

Jedną z wad IBM Directory Server jest związanie z bazami danych DB2. Oparcie się na modelu relacyjnej bazy danych może powodować istotne problemy wydajnościowe w kontekście hierarchizacji.

Po przejęciu w połowie roku 2002 norweskiej firmy MetaDirectory IBM uzyskał metakatalog, stosowany do integrowania systemów korzystających z usług katalogowych. IBM używa go (pod nazwą IBM Directory Integrator) do tworzenia z IBM Directory Server infrastruktury obsługującej zarządzanie użytkownikami i bezpiecznym dostępem do usług internetowych. Directory Integrator można używać do powiązania Tivoli Identity Director z IBM Directory Server, a także integrowania z WebSphere, DB2 i Lotus Notes/Domino.

Sun ONE Directory Server

Sun ONE Directory Server (znany wcześniej jako iPlanet Directory Server - produkt Sun-Netscape Alliance, a od marca 2002 r. Sun Microsystems) tworzy centralne repozytorium danych o użytkownikach. Serwer jest integralnym elementem Sun Open Net Environment (Sun ONE). Jest systemem skalowalnym, tworzącym katalog przedsiębiorstwa zawierający listy pracowników i zasobów. Opiera się na LDAP i pozwala na kontrolowanie uprawnień dostępu oraz poziomów ochrony dla aplikacji wykorzystujących katalogi. Jest przeznaczony do dużych wdrożeń e-commerce i pomaga zarządzać identyfikatorami użytkowników, hasłami, kontrolą dostępu i autoryzacją klientów, dostawców, partnerów i własnych pracowników.

Podstawowe mechanizmy ONE Directory Server to: replikacja typu multi-master, bardzo duża skalowalność (rzędu milionów użytkowników), obsługa XML, zapewniające elastyczny dostęp do danych katalogów LDAP, bardzo duża wydajność, centralne usługi zarządzania i standaryzowany oraz hierarchiczny system nazw.

Usługi katalogowe ONE Directory Server są szeroko stosowane w biznesie i handlu elektronicznym. Zostały tak zaprojektowane, aby zapewnić szybkie przeprowadzanie kwerend i są dostosowane do aplikacji portalowych.

Produkt może wchodzić w skład Sun ONE Identity Server jako repozytorium tożsamości cyfrowych, zapewniające wspólny magazyn informacji o użytkownikach, ich rolach, sterowaniu dostępem i dane konfiguracyjne aplikacji klienta (użytkownika).

Wadą produktu jest ograniczona możliwość zarządzania środowiskiem desktopowym w przedsiębiorstwie.

Active Directory

Usługi katalogowe przedsiębiorstwa

Zbiór drzew katalogowych Active Directory

Usługi katalogowe Active Directory Microsoftu są jednym z ważniejszych komponentów systemu operacyjnego Windows 2000. Te typowe usługi katalogowe dla przedsiębiorstwa opierają się na technologiach internetowych i tworzą platformę współdzielenia informacji oraz zarządzania zasobami sieci. Zapewniają centralne repozytorium aplikacji, ustawień konfiguracyjnych komputerów, plików, urządzeń drukujących i systemów uwierzytelniania użytkowników.

Active Directory są w istocie nieodłączną częścią architektury sieciowej Windows 2000, znacznie ulepszającą domenową architekturę Windows NT, oferującą usługi katalogowe dla rozproszonego środowiska sieciowego.

Usługi te zapewniają pojedynczy punkt zarządzania dla kont użytkowników Windows, klientów, serwerów i aplikacji. Zmieniają płaską strukturę domenową NT w hierarchiczne, rozproszone usługi katalogowe do sterowania zasobami w korporacyjnych intranetach. Active Directory opierają się na standardach internetowych, takich jak LDAP (wersja 2 i 3) i DNS (Domain Name System).


TOP 200