Dans la liste des annuaires, il est intéressant d'ajouter Netscape Directory Server (détenu par AOL suite à son rachat de Netscape), récement racheté par ... Red Hat (même base que Sun Directory Server, voir http://www.redhat.com/about/presscenter/2004/press_neighbor.html(...)).
Comme dans TOUS les annuaires LDAP, le schéma d'OpenLDAP est accessible (en lecture seule) en ... LDAP. C'est une caractéristique intéressante de "découverte" de la structure de l'annuaire, qui est automatisable.
A noter : tout objet de l'annuaire doit être une instance d'une et une seule classe d'objet dite "structurelle", mais il peut être représentatif d'autant de classes dites "auxiliaires" que désiré. C'est assez logique dans le cadre du // fait plus haut avec la POO.
Une autre GROSSE différence entre annuaires de différents éditeurs, outre les capacités en charge, c'est la variation dans les extensions supportées. LDAP est un standard qui a pour caractéristique d'être naturellement extensible, et les différents produits implémentent les extensions qui les intéresses. Voir, pour OpenLDAP : http://www.openldap.org/faq/data/cache/645.html(...)
Enfin, et c'est très important, LDAP défini également des classes standards qu'il est très vivement recommandé d'utiliser (plutôt que des classes définies spécifiquement). Tous les annuaires du marché supportent ces classes et elles permettent (comme organizationalPerson ou account) un accès banalisé aux annuaires courants.
[^] # Re: Précision sur les précisions
Posté par Benoît Bailleux (Mastodon) . En réponse au journal LDAP pour les nuls. Évalué à 0.
A noter qu'OpenLDAP permet AUSSI de spécifier les contrôles d'accès dans l'annuaire lui même (voir notamment http://www.openldap.org/faq/data/cache/634.html(...))
Comme dans TOUS les annuaires LDAP, le schéma d'OpenLDAP est accessible (en lecture seule) en ... LDAP. C'est une caractéristique intéressante de "découverte" de la structure de l'annuaire, qui est automatisable.
A noter : tout objet de l'annuaire doit être une instance d'une et une seule classe d'objet dite "structurelle", mais il peut être représentatif d'autant de classes dites "auxiliaires" que désiré. C'est assez logique dans le cadre du // fait plus haut avec la POO.
Une autre GROSSE différence entre annuaires de différents éditeurs, outre les capacités en charge, c'est la variation dans les extensions supportées. LDAP est un standard qui a pour caractéristique d'être naturellement extensible, et les différents produits implémentent les extensions qui les intéresses. Voir, pour OpenLDAP : http://www.openldap.org/faq/data/cache/645.html(...)
Enfin, et c'est très important, LDAP défini également des classes standards qu'il est très vivement recommandé d'utiliser (plutôt que des classes définies spécifiquement). Tous les annuaires du marché supportent ces classes et elles permettent (comme organizationalPerson ou account) un accès banalisé aux annuaires courants.