Oracle目录服务:功能、架构与安装配置全解析
1. 目录同步
多年来,Oracle Internet Directory(OID)一直是Oracle身份管理解决方案和应用程序安全的核心。在众多围绕OID进行身份验证和授权设计的Oracle应用程序和Fusion中间件产品中,OID已成为实施Oracle产品的组织中事实上的安全标准。然而,很少有组织愿意从其现有的网络目录访问平台(如Active Directory)迁移。对于大多数组织而言,Active Directory提供了高级别的网络安全。而OID允许进行定制,可作为应用程序或通用身份目录使用。
1.1 目录集成平台(DIP)
DIP使组织能够保持OID与不同目录系统的同步。可以创建配置文件,让DIP连接到其他目录系统,并将身份数据复制到OID。在复制过程中,集成配置文件允许对身份数据进行转换,以匹配OID环境或使用它的应用程序所需的结构和属性。DIP可以根据组织在性能和目录大小方面的要求进行配置。例如,对于全球分布的大量用户,可使用DIP重新组织数据结构,OID中的数据结构不必与Active Directory中存储的结构相匹配。此外,DIP支持将多个身份存储同步到单个OID实例,由于OID支持存储多个上下文,组织可以轻松组织和管理来自各个存储的用户。
1.2 同步不一致问题及解决方案
目录同步在出现不一致之前是一种有价值的资源。不一致通常源于在OID中编辑用户或组属性,而真实数据源可能是另一个目录系统(如Active Directory)。常见的问题是用户密码,用户不希望为不同系统和应用程序管理多个密码,这会导致安全漏洞。在OID中更改从Active Directory同
超级会员免费看
订阅专栏 解锁全文
11万+

被折叠的 条评论
为什么被折叠?



