Wszechstronne repozytorium

Wiele z cech eDirectory decydujących o ich funkcjonalnej przewadze nad produktem Microsoftu wynika z dłuższego okresu rozwijania tych usług katalogowych. Pierwsza wersja NDS, poprzednika eDirectory, trafiła na rynek prawie dziesięć lat temu. Przez ten czas Novell dopracował skalowalność produktu (demonstrowano już obsługę ponad 1 mld obiektów w jednym drzewie katalogowym), a także takie funkcje, jak obsługa dynamicznie generowanych grup i dynamiczna obsługa kontroli dostępu. Mimo że w katalogach nie jest na stałe zdefiniowana grupa kierowników, eDirectory skanując swoje repozytorium użytkowników, na podstawie atrybutu precyzującego funkcję pracownika, dynamicznie stworzą taką grupę i udostępnią żądane informacje aplikacji.

eDirectory zawiera również bardzo zaawansowane mechanizmy replikacji zawartości katalogów między wieloma serwerami oraz umożliwia nadawanie wielopoziomowych uprawnień administracyjnych, pozwalających delegować uprawnienia.

Aplikacje

Zarządzanie danymi dotyczącymi użytkowników i ich prawami dostępu to namiastka możliwości, jakie obecnie udostępniają usługi katalogowe. Coraz częściej uwypuklanym zastosowaniem jest wykorzystanie katalogów do realizacji mechanizmu pojedynczego logowania (Single Sign-On). W tej dziedzinie zdecydowanie przodują usługi katalogowe eDirectory, które dzięki zastosowaniu rozwiązania Novell Dir-XML są w stanie zapewniać logowanie nawet do tych systemów i aplikacji, które nie współpracują standardowo z katalogami Novella.

Ze względu na to, że schemat opisu obiektów w usługach katalogowych może być dowolnie rozszerzany przez korzystające z nich aplikacje, możliwe jest dodawanie funkcji, np. konstruowanie profili użytkowników, w których znajdują się informacje o wykorzystywanych przez nich aplikacjach itd. Novell stosuje tę cechę katalogów jako podstawę rozwiązania ZENworks, umożliwiającego m.in. w połączeniu z mechanizmami dystrybucji aplikacji zautomatyzowane konfigurowanie środowiska pracy użytkowników, by zaw-sze mieli oni dostęp do tych samych aplikacji, ustawień itd. Microsoft oferuje zbliżone, aczkolwiek nie aż tak rozbudowane rozwiązanie IntelliMirror.

Wybór usług katalogowych

Kryteria, które warto uwzględnić podczas wyboru usług katalogowych

  • Obsługa LDAP v2 i v3 (odczyt i zapis)

  • Obsługa XML/SOAP i innych interfejsów

  • Możliwość delegowania uprawnień administracyjnych

  • Łatwość migracji i instalacji

  • Dostępność różnych interfejsów zarządzania i łatwość ich obsługi

  • Praca w środowisku heterogenicznym

  • Obsługa infrastruktury PKI

  • Integracja z mechanizmami bezpieczeństwa systemów operacyjnych

  • Mechanizmy kontroli sposobów replikacji

  • Model licencjonowania i związany z nim koszt usług katalogowych

  • Wsparcie programistów i liczba dostępnych aplikacji wykorzystujących możliwości usług katalogowych


  • TOP 200