Composante essentielle de tout environnement informatique moderne, les services d'annuaire permettent de centraliser les informations concernant les utilisateurs, les groupes et les ressources informatiques. Ce référentiel basé sur le réseau constitue la base sur laquelle reposent les services informatiques stratégiques tels que la gestion des utilisateurs et des groupes, l'orientation des solutions de flux de production, la mise à disposition d'annuaires des employés et le contrôle des privilèges d'accès. La constitution d'un annuaire central permet aux structures de consolider les ressources, de simplifier la gestion des systèmes et de réduire les coûts d'assistance et d'administration, tout en fournissant une puissante authentification et un accès aux ressources réseau protégé par mot de passe.
L'ouverture, toujours.
Mac OS X Server intègre Open Directory. Ce service d'annuaire et d'authentification réseau facile à déployer permet de bénéficier d'informations centralisées. Open Directory exploite des protocoles standard ouverts tels que LDAP, Kerberos et SASL et peut même s'intégrer à des environnements utilisant des services propriétaires tels que Active Directory de Microsoft et eDirectory de Novell.
Un annuaire unique.
Open Directory utilise LDAP pour fournir des services d'annuaire à des environnements multiplates-formes. Que votre réseau comporte des systèmes Mac ou PC, vous pouvez configurer et gérer un annuaire unique. Inutile de conserver un annuaire à part ou des enregistrements utilisateur séparés pour chaque environnement. Cela simplifie aussi la vie des utilisateurs, qui peuvent ainsi passer naturellement de Mac à PC avec le même compte utilisateur.
Signature unique.
Open Directory assure également une solide authentification réseau avec prise en charge des signatures uniques grâce à l'utilisation de la technologie Kerberos. Le concept de signature unique permet aux utilisateurs de ne s'authentifier qu'une fois, avec une association unique de nom d'utilisateur et de mot de passe, pour accéder à une large gamme de services réseau « kerbérisés ». Pour les services non kerbérisés, le service SASL intégré négocie automatiquement le protocole d'authentification le plus fiable possible.
