文档库 最新最全的文档下载
当前位置:文档库 › 主流的LDAP产品

主流的LDAP产品

https://www.wendangku.net/doc/446775940.html,scape LDAP server主要使用在unix或类unix系统上, MS AD自然只能在windows上, NDS是唯一一个跨平台的产品。注意: LDAP本身是平台无关的。

工作原因,比较熟悉NDS, AD最熟。我个人最喜欢NDS,AD当然最简单,但是最不稳定,最乱,而且比较耗资源。

2.根据国际数据公司(IDC)最近的一份报告,在《财富》杂志公布的1000家大公司中,有80%的公司目前使用目录服务来管理他们的网络和保障网络的安全。目录服务的主要产品有:Novell的NDS(Novell Directory Service)、IBM的DSS

(Directory and Security Server)、Microsoft的AD(Active Directory)以及Netscape的目录服务产品
3.(1).OpenLDAP:它是OpenLDAP组织基于Michigan(密歇根)大学的开发包提供的LDAP服务器工具包开发的,它是开放源码软件,可以在多种平台上编译运行.
(2).iPlanet(Sun/Netscape联盟1,NetseapeDirectoryServer:Netseape公司的目录服务软件,目前己被Sun公司收购,可以在Solaris(SUN微系统公司开发的一

种网络操作系统)、NT、HP.UX、AIX(AdvancedInteractiveExecutive, ”高级交互执行”,它是IBM公司设计的一款Unix操作系统)、IRIX(SGI推出的应用于服务器和高端工作站

的一种操作系统)和Linux上运行。
(3).NovellNDSeDirectory:Novell公司的目录服务软件,可在Netware、WindowsNT/2000、Solaris、Linux上运行。
(4).IBMDirectory:IBM公司的目录服务软件,可以在AIX、HP-UX(一款惠普公司开发和分发的商业UNIX操作系统)、Linux、Solaris和Windows2000上运行。
(5).MicrosoftActiveDirectory和ADAM(ActiveDirectory ApplicationMode):它们都是Microsoft公司的目录服务产品,可以运行在WindowsXPPr

ofessional和Windows2003上的目录服务。ADAM可简单的看作是AD的一个简化版本一J。但是,ADAM和AD是无法比较的,因为它们的侧重点和应用领域是不同的:AD是主要侧重网络基础构造,它是以

系统服务运行,并需要配以DNS。而ADAM则主要是为应用程序服务的,它是以应用程序形式运行,且不需要DNS

。同一台计算机上可以运行多个ADAM实例,例如可以为每个应用程序配置一个ADAM实例。


4.LDAP服务器向大众化商品迈近了一步。

随着越来越多的公司开始调查身份管理、单次登录(SSO)和自动配置等功能,目录服务随之迅速成了网络基础设施中的一个关键部分。不过迄今为止,还没有哪个开源项目在该领域获得像Apache在Web服务器市场的主导地位。

长期以来的主要竞争者就是OpenLDAP,该项目提供了可靠、可扩展、稳定的LDAP目录服务器、复制服务器及一些基本工具。OpenLDAP基金会负责维护采用定制许可证的代码,已把代码移植到了众多平台上,包括AIX、FreeBSD、Linux、

Mac OS X和Windows。OpenLDAP很成熟,可正常使用,但很难配置,尤其是在编写访问控制列表(ACL)时。另外,它主要是一种重负荷服务器,缺少微软、Novell和Sun这些厂商的商用LDAP目录所具有的一些增强特性。

Novell已把开源作为其战略的核心部分,不过对网络管理员们来说,比较遗憾的是,eDirectory仍是其商用产品系列的一部分,这让竞争对手——Linux厂商Red Hat有机会采取行动,推出自己的开源产品。Red Hat目录服务器(RHDS)面向

Windows、Solaris(采用Sparc处理器)和HP-UX(采用PA-RISC处理器),基于原先名为Netscape目录的产品上,Red Hat在2004年从Netscape手里买下了Netscape目录。RHDS是款历史悠久、性能成熟的产品,提供复制等高级特性—包

括部分复制、专门面向大型数据库的特性以及基于WAN链路的复制,还提供与微软的活动目录和Windows NT 4 Server同步的功能。

目前,RHDS仅提供给采用Red Hat的订购支持模式的客户。然而,该公司已经开始开放该软件的源码,这个采用GPL许可证的项目名为Fedora目录服务器。截至发稿日,只有核心LDAP服务器本身及一些命令行工具作为开源提供,不过其他

服务器模块、管理控制台和管理服务器组件方面的工作正在开展当中。

许多观察人士认为,从长远来看,对寻求开源目录服务器的人来说,Fedora项目可能是优于OpenLDAP的选择。但鉴于OpenLDAP作为经济型目录部署的事实上的标准,已牢牢确立了地位,所以不可能很快就会消亡。对基本的目录功能而言

,两者都是可靠的选择,甚至对大型数据库而言也是如此。

5.Fedora Directory Server

6. 现在,越来越多的企业开始研究身份管理、SSO(单一登录)和自动服务等技术,因此目录服务也成了网络基础设施中必不可少的关键组件。在这一领域中,长期以来最主要的竞争者就是OpenLDAP。
该项目提供了可靠、可扩展和稳定LDAP目录服务器、复制服务器,以及一些基本工具。OpenLDAP基金会

利用自有的一种授权方式保持着这些代码,并且成功地将其移植到多种平台上,其中包括AIX、FreeBSD、Linux、Mac OS X和

Windows。OpenLDAP目前已经相当成熟,但它很难配置,尤其是在编写ACL(访问控制列表)时。另外,它主要还是一种“干粗活”的服务器,缺乏Microsoft、Novell和Sun同类产品所具备的商用LDAP目录特性。
Novell已经将开源作为其战略中的核心部分,但是eDirectory至今仍然是其商用产品系列中的一部分。这为竞争对手RedHat Linux提供了机遇。RedHat曾在2004年从Netscape公司购买了一种称为Netscape Directory的产品。在该产品

的基础上,RedHat开发出了RHDS(RedHat目录服务器),它可在Windows、Solaris和HP- UX上运行。RHDS可以提供许多高级特性。另外,它还提供与Microsoft Active Directory和Windows NT 4 Server的同步功能。
目前,用户只能通过RedHat的订购模式才能获得RHDS。然而,RedHat已经开始了该软件的源代码开放工作,并利用GPL授权方式向社会提供,开放源代码后的产品被称为Fedora Directory Server。
7.
身份管理:
JOSSO(Java单一登录)
Shibboleth
SourceID
耶鲁大学CAS(中心验证服务)

目录服务:
Fedora目录服务
OpenLDAP

业务流程管理(BPM):
Apache软件基金会
Agila项目
JBoss jBPM
Activiti

8.Apache Directory Server:
ApacheDS (Apache Directory Server)的核心是目录服务,可以保存数据,并对不同类型的数据进行搜索操作。
9.OpenDS


Sun Java System Directory Server





相关文档
相关文档 最新文档