Utilisation des services de noms et d'annuaire Oracle® Solaris 11.2 : LDAP

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Présentation du service de noms LDAP

Oracle Solaris prend en charge LDAP avec Oracle Directory Server Enterprise Edition (anciennement Sun Java System Directory Server). Cependant, n'importe quel serveur d'annuaire générique peut être utilisé comme serveur LDAP. Dans ce manuel, les termes serveur d'annuaire et serveur LDAP sont synonymes et sont utilisés de manière interchangeable.

Le service de noms LDAP est l'un des services de noms pris en charge dans Oracle Solaris. Les autre services de noms sont décrit à la section Utilisation des services de noms et d’annuaire Oracle Solaris 11.2 : DNS et NIS . Pour obtenir une comparaison des différents services de noms dans Oracle Solaris, reportez-vous à la section Comparaison : service de noms LDAP et autres services de noms.

LDAP offre les services suivants :

  • Service de noms : LDAP fournit des données de noms conformément à une demande d'un client. Par exemple, lors de la résolution des noms d'hôte, LDAP fonctionne comme DNS en fournissant les noms de domaines complets. Supposons que le nom d'un domaine est west.example.net. Si le nom d'hôte est demandé par une application à l'aide de la commande gethostbyname() ou getnameinfo(), LDAP renvoie la valeur server.west.example.net.

  • Service d'authentification : LDAP gère et fournit des informations relatives à l'identité, l'authentification et les comptes des clients. Par conséquent, LDAP implémente des mesures de sécurité afin de ne fournir des informations qu'aux demandeurs autorisés.

Le service de noms LDAP offre les avantages suivants :

  • Grâce au remplacement des bases de données spécifiques à l'application, les informations sont consolidées et le nombre de bases de données à gérer est réduit.

  • Les données peuvent être partagées par différents services de noms.

  • Un référentiel central de données est utilisé.

  • Synchronisations des données plus fréquentes entre maîtres et répliques.

  • LDAP est compatible avec de nombreuses plates-formes et un grand nombre de fournisseurs.

Les restrictions suivantes s'appliquent au service de noms LDAP :

  • Un serveur LDAP ne peut pas être son propre client.

  • Un client ne peut pas être à la fois un client de NIS et de LDAP.


Remarque -  La configuration et la gestion de services de noms LDAP sont complexes et nécessitent une planification minutieuse.