Автор Тема: Какие программные продукты используют LDAP-каталоги в полном объёме?  (Прочитано 10657 раз)

DRVTiny

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Совершенно непонятно, почему LDAP-каталоги как-то совершенно однобоко используются только для хранения аккаунтов, максимум для хранения DNS и DHCP-записей.
Это крайне несправедливо, учитывая то, что почти каждое абстрактное представление в мире IT является объектным и буквально через раз эти объектные представления иерархичны.
Например, почему IPAM-продукты не используют LDAP как базовое хранилище? Почему системы мониторинга не берут конфигурацию объектов мониторинга из LDAP?

Собственно, хотелось бы набросать список ПО, которое использует возможности LDAP в полном объёме и методологически верно.
Для меня пока в этом списке целых два (!) программных продукта:

1) Zimbra
2) Microsoft Active Directory / Samba 4

Есть ли ещё какие-то очевидные примеры? Например, Asterisk использует возможности LDAP довольно широко, но его способ доступа к LDAP-каталогу методологически неверен: там буквально на каждый чих записываются данные, которым просто не место в LDAP-каталоге (что-то вроде времени и статуса последнего сеанса связи с VoIP-клиентом).

P.S. Постоянно сталкиваюсь со странными пртензиями касательно транзакционности в LDAP на уровне объектов, а на множеств объектов/веток. Якобы этим ограничивается применение LDAP-каталогов. Но не странно ли - писать в LDAP-каталог, являющийся по сути авторитативным справочником, нечто с такой интенсивностью, что реально становятся необходимы транзакции в самом каталоге?
« Последнее редактирование: 09 Июль 2018, 19:58:50 от DRVTiny »

egor

  • Администратор
  • Старожил
  • *****
  • Сообщений: 486
    • Просмотр профиля
Здравствуйте, Андрей!

Есть два RedHat-овских проекта FreeIPA и DogTag (Вы о нём сами как-то писали). Знаю о них чисто теоретически, поскольку в своей деятельности с миром RedHat не пересекаюсь, а чистый эксперимент ради эксперимента в нынешних условиях -- это непозволительная роскошь =( .

Буквально вчера завёл учётку на JumpCloud -- вроде бы интересный проект, решился-таки на эксперимент =) . Но пока ничего толком сказать не могу, вычленить среди моря маркетинга зерно сути без регистрации не получилось =).

Егор

 

Эта страница

Содержание

Новости:
Форум проекта Pro-LDAP.ru
OpenLDAP 2.4 Руководство

Содержание

Введение в службы каталогов OpenLDAPБыстрое развёртывание и начало работыОбщая картина - варианты конфигурацииСборка и установка OpenLDAPНастройка slapd

 

Конфигурационный файл slapdЗапуск slapdКонтроль доступаОграниченияИнструментыМеханизмы манипуляции даннымиНаложенияСпецификация схемы

 

БезопасностьSASLTLSРаспределённая служба каталоговРепликацияОбслуживаниеМониторингПроизводительностьУстранение неполадок
Перевод официального руководства OpenLDAP 2.4 Admin Guide
Полное содержание здесь
LDAP для учёных-ракетчиков

Содержание

О книгеКонцепции LDAPОбъекты LDAPУстановка LDAPПримерыНастройкаРепликация и отсылкиLDIF и DSMLПротоколLDAP API

 

HOWTOНеполадкиПроизводительностьИнструменты LDAPБезопасностьЗаметкиРесурсы LDAPRFC и X.500ГлоссарийОбъекты
Перевод "LDAP for Rocket Scientists"
Полное содержание здесь
Ресурсы

Книги

Руководство OpenLDAP 2.4LDAP для учёных-ракетчиков

Другие

СтатьиТермины LDAPman-страницы OpenLDAP 2.4Список RFCКлиенты LDAPФайлы наборов схемы
Полезные ресурсы
Форум

 

Разделы форумаНепрочитанные сообщенияПоследние сообщения
Форум проекта
Главная

Pro-LDAP.ru

О проектеНовости проектаУчастникиСтаньте участником!Сообщите об ошибке!Об авторских правахСоглашения проекта
Присоединяйсь!