O que há de novo na V5R1

O Directory Services tem as seguintes melhorias e novas funcionalidades para a V5R1:

  • O servidor de diretórios de LDAP pode agora utilizar a autenticação Kerberos.
  • O servidor de diretórios de LDAP já suporta a notificação de eventos.  Isto permite que os clientes se registem no servidor de LDAP para serem notificados quando ocorrer um evento especificado.
  • Um novo suporte de transação permite que os utilizadores agrupem as operações de diretório de LDAP em unidades.
  • As listas de controle de acesso (ACLs) utilizam agora um modelo de permissões de nível de atributo.  Este modelo permite especificar autoridades para atributos específicos em vez de especificar autoridades por classe de acesso.
  • Poderá utilizar a auditoria de segurança do OS/400 com o servidor de diretórios de LDAP.
  • O suporte de publicação inclui a capacidade de publicar informações de impressora do OS/400 para o servidor de diretórios.  Agora pode publicar informações sobre partilha de impressoras a partir do OS/400 para um servidor de diretórios que suporte o esquema de Diretório Ativo.
  • O servidor de diretórios suporta um maior número de ligações simultâneas a clientes.  O modelo de criação de threads para o diretório foi melhorado e foi reduzido o número de threads utilizado quando estão ligados ao servidor em simultâneo.  Isto permite a ligação de até 64.000 clientes a um servidor.
  • Instalar e configurar o servidor de diretórios de LDAP é mais fácil do que nunca.  O servidor de diretórios de LDAP está incluído no código base do OS/400.  Isto elimina o passo de instalação da opção do Directory Services necessária na edição anterior.  O servidor também inclui a configuração predefinida que poderá personalizar ou utilizar tal como está para tarefas básicas de LDAP.

Como ver o que é novo e alterado:

Para ajudá-lo a encontrar a localização das alterações técnicas, estas informações utilizam:

  • A imagem Início da alteração para marcar onde é que têm início as informações novas e alteradas.
  • A imagem Fim da alteração para marcar onde é que terminam as informações novas e alteradas.

Melhorias provenientes de edições anteriores

O Directory Services apresentou as seguintes melhorias e novas funções na V4R5:

  • O servidor de diretórios de LDAP do OS/400 baseia-se no LDAP Versão 3.
  • O servidor de diretórios e o cliente de LDAP suportam agora os dados em formato UTF-8.
  • Existe agora um registo de alterações para o servidor de diretórios de LDAP que consegue registar todas as alterações feitas nos dados do diretório.
  • O cliente de LDAP do Windows 95 e Windows NT enviado com o Directory Services inclui agora a IBM SecureWay Directory Management Tool, que fornece uma interface de utilizador gráfica para trabalhar com o diretório de LDAP.
  • Agora é possível especificar nomes de servidor com o formato mais comum que é o URL, em vez dos nomes de DNS.  Isto inclui a maneira como os servidores são especificados em consultas de DLAP, assim como referências de servidor externas nos arquivos de LDIF.
  • Os arquivos de LDIF têm um formato melhorado.
  • Agora é possível utilizar a autenticação de clientes para adicionar mais segurança às ligações de SSL para o seu servidor de diretórios de LDAP.
  • Agora é possível utilizar as listas de controle de acesso (ACLs) para conceder autoridade para objetos do diretório a utilizadores que estabeleçam uma associação ao servidor de diretórios de LDAP através de ligações não anonimas.
  • O Directory Services suporta agora tanto o Tempo Universal Coordenado (UTC) como o Tempo Generalizado.  O UTC utiliza dois dígitos para representar o ano e não está em conformidade com o ano 2000 mas é incluído por razões históricas.  O Tempo Generalizado utiliza quatro dígitos e está em conformidade com o ano 2000.
  • O suporte de nomes alternativos foi melhorado.  Os nomes alternativos já não têm de ser nós de ramificação e podem ser combinados com outras classes de objetos.

O Directory Services apresenta as seguintes melhorias e novas funções na V4R4:

  • Pode ver uma lista de trabalhos a ser executada no servidor.
  • Poderá publicar informações do computador provenientes do OS/400 para o servidor de diretórios.
  • Quando publica informações de utilizador do OS/400 no servidor de diretórios, o Directory Services exporta automaticamente entradas do diretório de distribuição do sistema para o diretório de LDAP
  • Os objetos do diretório podem ter agora múltiplos proprietários e também podem ser os próprios proprietários.
  • O esquema do servidor de diretórios inclui agora suporte para atributos inteiros e booleanos.
  • Pode utilizar um carácter "*" para um valor de atributo pedido.

    Ao utilizar o carácter "*", pode recuperar todos os atributos não operacionais.  Isto torna a recuperação, tanto de atributos operacionais como não operacionais numa única procura, muito mais fácil.  Para o fazer teria de listar na sua procura os atributos operacionais sobre os quais pretendia obter informações, além do "*".

  • Pode utilizar nomes alternativos com o servidor de diretórios.

.

Utilizar a autenticação Kerberos com o servidor de diretórios de LDAP

A partir da V5R1, o Directory Services permite definir o servidor de diretórios de LDAP para utilizar a autenticação Kerberos.  O Kerberos é um protocolo de autenticação de rede que utiliza uma criptografia de chave secreta para fornecer uma eficaz autenticação às aplicações...

.

Ativar a notificação de eventos

A partir da V5R1, o Directory Services suporta a notificação de eventos.  A notificação de eventos permite que os clientes se registem no servidor de LDAP para serem notificados quando ocorrer um determinado evento tal como, por exemplo, uma adição ao diretório.  Siga estes passos para...

.

Transações

A partir da V5R1, poderá configurar o servidor de diretórios de LDAP do sistema para permitir que os clientes utilizem as transações.  Um transação é um grupo de operações de diretório de LDAP que é tratado como uma unidade.  Nenhuma das operações de LDAP individuais que constituem uma...

.

Listas de controle de acesso (ACLs) de LDAP

Em muitos casos, provavelmente não gostaria de limitar o acesso a dados existentes no servidor de diretórios de LDAP.  Por exemplo, um servidor de LDAP existente na Intranet da empresa poderia conter uma lista telefônica dos empregados da empresa.  É provável que gostasse que todos os...

.

Publicar informações sobre o OS/400 no servidor de diretórios

Pode configurar o sistema para publicar certas informações sobre o OS/400 num servidor de diretórios de LDAP no mesmo sistema ou num sistema diferente.  Em seguida, OS/400 irá publicar automaticamente estas informações no servidor de diretórios de LDAP quando utiliza Operations Navigator para...

.

Instalar e Configurar Directory Services

A partir da V5R1, o Directory Services (LDAP) é automaticamente instalado quando instalar o OS/400.  O servidor de diretórios inclui uma configuração predefinida que inicia automaticamente o servidor de diretórios quando o TCP/IP for iniciado.  Também começará a publicar informações do...

.

Considerações para utilizar V2 de LDAP com V3 de LDAP

A partir da V4R5, tanto o servidor de LDAP do OS/400 como o cliente de LDAP do OS/400 são baseados no LDAP, Versão 3.  Não pode utilizar um cliente V3 com um servidor V2.  Contudo, pode utilizar a API ldap_set_option() para alterar a versão de um cliente V3 para V2.  Assim...

.

Detectar o acesso e alterações ao diretório de LDAP

Poderá pretender registar o acesso e alterações ao diretório de LDAP.  A partir da V4R5, pode utilizar o registo de alterações do diretório de LDAP para detectar as alterações feitas no diretório.  O registo de alterações está localizado no sufixo especial cn=changelog.  É armazenado...

.

A IBM SecureWay Directory Management Tool

A IBM SecureWay Directory Management Tool (DMT) fornece-lhe uma interface de utilizador gráfica para gerir o conteúdo dos diretórios de LDAP.  As tarefas que pode realizar com a DMT incluem: Procurar esquemas de diretórios Adicionar, editar e eliminar classes de objetos Adicionar,...

.

Consultas do diretório de LDAP

As consultas permitem que os servidores de diretório de LDAP funcionem em equipamentos.  Se o DN pedido por um cliente não estiver num diretório, o servidor pode enviar (consultar) automaticamente o pedido para qualquer outro servidor de LDAP. O Directory Services permite-lhe utilizar tipos de...

.

Formato de Permuta de Dados de LDAP

O Formato de Permuta de Dados de LDAP (LDIF) fornece-lhe uma forma simples de transferir informações do diretório entre servidores de diretório de LDAP.  Os arquivos de LDIF guardam entradas do diretório de LDAP num formato de texto simples.  O formato dos arquivos de LDIF utilizados pelo...

.

Utilizar a segurança do Secure Sockets Layer (SSL) com o servidor de diretórios de LDAP

Para tornar as comunicações com o servidor de directórios de LDAP mais protegidas, o Directory Services pode utilizar a segurança do Secure Sockets Layer (SSL). Para utilizar o SSL com o Directory Services, tem de ter um dos produtos do Fornecedor de Acesso Criptográfico (5722-ACx) instalado no seu...

.

Listas de controle de acesso (ACLs) de LDAP

Em muitos casos, provavelmente não gostaria de limitar o acesso a dados existentes no servidor de diretórios de LDAP.  Por exemplo, um servidor de LDAP existente na Intranet da empresa poderia conter uma lista telefônica dos empregados da empresa.  É provável que gostasse que todos os...

.

Verificar trabalhos no servidor de diretórios de LDAP

Por vezes pode querer monitorizar trabalhos específicos no servidor de diretórios de LDAP.  Para verificar os trabalhos do servidor, siga estes passos: No Operations Navigator, expanda Rede. Expanda Servidores. Clique sobre TCP/IP. Clique com o botão direito do mouse em...

.

Publicar informações sobre o OS/400 no servidor de diretórios

Pode configurar o sistema para publicar certas informações sobre o OS/400 num servidor de diretórios de LDAP no mesmo sistema ou num sistema diferente.  Em seguida, OS/400 irá publicar automaticamente estas informações no servidor de diretórios de LDAP quando utiliza Operations Navigator para...

.

Propriedade de objetos do diretório de LDAP

Cada objeto no seu diretório de LDAP tem, pelo menos, um proprietário.  Os proprietários de objetos têm poder para os eliminar.  Os proprietários e o administrador do servidor são os únicos utilizadores que podem alterar as características de propriedade e os atributos da lista de...
Crie um site gratuito Webnode