Open Directory. Op normen gebaseerde identiteitscontrole van adreslijsten en netwerk.

Adreslijstvoorzieningen spelen een belangrijke rol in elke moderne computeromgeving omdat ze organisaties in staat stellen informatie over gebruikers, groepen en computerbronnen te centraliseren. De centrale opslaglocatie die de basis vormt van adreslijstvoorzieningen bevindt zich in het netwerk en is essentieel voor kritieke IT-taken zoals het beheren van gebruikers en groepen, het aansturen van workflowoplossingen, het opvragen van werknemersgegevens en het toekennen van toegangsbevoegdheden. Het onderhouden van een centrale adreslijst geeft organisaties de mogelijkheid bronnen te consolideren, het systeembeheer te vereenvoudigen en de kosten voor ondersteuning en administratie te verlagen. Bovendien bieden adreslijsten krachtige identiteitscontrole en wachtwoordbeveiliging van netwerkbronnen.

Open Directory

Altijd open

Mac OS X Server wordt standaard geleverd met Open Directory, een eenvoudig te implementeren server voor adreslijst- en netwerktoegang die organisaties in staat stelt optimaal gebruik te maken van centraal opgeslagen informatie. Open Directory werkt met open standaardprotocollen zoals LDAP, Kerberos en SASL en kan zelfs worden gebruikt met omgevingen die gebruikmaken van fabrikantspecifieke voorzieningen, zoals Active Directory van Microsoft en eDirectory van Novell.

Eén adreslijst

Open Directory maakt gebruik van LDAP om adreslijstvoorzieningen aan te bieden in multiplatformomgevingen. Of je netwerk nu bestaat uit Mac- of Windows-systemen, je hoeft altijd maar één adreslijst op te zetten en te beheren. Het onderhoud van aparte adreslijsten of aparte sets gebruikersgegevens voor elk platform is voortaan verleden tijd. Dit stroomlijnt bovendien het computergebruik. Gebruikers kunnen probleemloos switchen tussen Mac- en Windows-computers, zonder dat ze met een andere gebruikersaccount hoeven in te loggen.

Kerberos

Enkelvoudige identiteitscontrole

Open Directory biedt ook krachtige netwerkidentiteitscontrole met ondersteuning voor "single sign-on" via Kerberos. "Single sign-on" betekent dat gebruikers zich maar één keer hoeven aan te melden met een gebruikersnaam en wachtwoord om toegang te krijgen tot een heel scala aan door Kerberos beveiligde netwerkvoorzieningen. Voor die voorzieningen die niet voor Kerberos geschikt zijn gemaakt, kiest de geïntegreerde SASL-voorziening automatisch het krachtigste identiteitscontroleprotocol dat beschikbaar is.