O que há de novo na V5R1
O Directory Services tem as seguintes melhorias e novas funcionalidades para a V5R1:
- O servidor de diretórios de LDAP pode agora utilizar a autenticação Kerberos.
- O servidor de diretórios de LDAP já suporta a notificação de eventos. Isto permite que os clientes se registem no servidor de LDAP para serem notificados quando ocorrer um evento especificado.
- Um novo suporte de transação permite que os utilizadores agrupem as operações de diretório de LDAP em unidades.
- As listas de controle de acesso (ACLs) utilizam agora um modelo de permissões de nível de atributo. Este modelo permite especificar autoridades para atributos específicos em vez de especificar autoridades por classe de acesso.
- Poderá utilizar a auditoria de segurança do OS/400 com o servidor de diretórios de LDAP.
- O suporte de publicação inclui a capacidade de publicar informações de impressora do OS/400 para o servidor de diretórios. Agora pode publicar informações sobre partilha de impressoras a partir do OS/400 para um servidor de diretórios que suporte o esquema de Diretório Ativo.
- O servidor de diretórios suporta um maior número de ligações simultâneas a clientes. O modelo de criação de threads para o diretório foi melhorado e foi reduzido o número de threads utilizado quando estão ligados ao servidor em simultâneo. Isto permite a ligação de até 64.000 clientes a um servidor.
- Instalar e configurar o servidor de diretórios de LDAP é mais fácil do que nunca. O servidor de diretórios de LDAP está incluído no código base do OS/400. Isto elimina o passo de instalação da opção do Directory Services necessária na edição anterior. O servidor também inclui a configuração predefinida que poderá personalizar ou utilizar tal como está para tarefas básicas de LDAP.
Como ver o que é novo e alterado:
Para ajudá-lo a encontrar a localização das alterações técnicas, estas informações utilizam:
- A imagem
para marcar onde é que têm início as informações novas e alteradas.
- A imagem
para marcar onde é que terminam as informações novas e alteradas.
Melhorias provenientes de edições anteriores
O Directory Services apresentou as seguintes melhorias e novas funções na V4R5:
- O servidor de diretórios de LDAP do OS/400 baseia-se no LDAP Versão 3.
- O servidor de diretórios e o cliente de LDAP suportam agora os dados em formato UTF-8.
- Existe agora um registo de alterações para o servidor de diretórios de LDAP que consegue registar todas as alterações feitas nos dados do diretório.
- O cliente de LDAP do Windows 95 e Windows NT enviado com o Directory Services inclui agora a IBM SecureWay Directory Management Tool, que fornece uma interface de utilizador gráfica para trabalhar com o diretório de LDAP.
- Agora é possível especificar nomes de servidor com o formato mais comum que é o URL, em vez dos nomes de DNS. Isto inclui a maneira como os servidores são especificados em consultas de DLAP, assim como referências de servidor externas nos arquivos de LDIF.
- Os arquivos de LDIF têm um formato melhorado.
- Agora é possível utilizar a autenticação de clientes para adicionar mais segurança às ligações de SSL para o seu servidor de diretórios de LDAP.
- Agora é possível utilizar as listas de controle de acesso (ACLs) para conceder autoridade para objetos do diretório a utilizadores que estabeleçam uma associação ao servidor de diretórios de LDAP através de ligações não anonimas.
- O Directory Services suporta agora tanto o Tempo Universal Coordenado (UTC) como o Tempo Generalizado. O UTC utiliza dois dígitos para representar o ano e não está em conformidade com o ano 2000 mas é incluído por razões históricas. O Tempo Generalizado utiliza quatro dígitos e está em conformidade com o ano 2000.
- O suporte de nomes alternativos foi melhorado. Os nomes alternativos já não têm de ser nós de ramificação e podem ser combinados com outras classes de objetos.
O Directory Services apresenta as seguintes melhorias e novas funções na V4R4:
- Pode ver uma lista de trabalhos a ser executada no servidor.
- Poderá publicar informações do computador provenientes do OS/400 para o servidor de diretórios.
- Quando publica informações de utilizador do OS/400 no servidor de diretórios, o Directory Services exporta automaticamente entradas do diretório de distribuição do sistema para o diretório de LDAP
- Os objetos do diretório podem ter agora múltiplos proprietários e também podem ser os próprios proprietários.
- O esquema do servidor de diretórios inclui agora suporte para atributos inteiros e booleanos.
- Pode utilizar um carácter "*" para um valor de atributo pedido.
Ao utilizar o carácter "*", pode recuperar todos os atributos não operacionais. Isto torna a recuperação, tanto de atributos operacionais como não operacionais numa única procura, muito mais fácil. Para o fazer teria de listar na sua procura os atributos operacionais sobre os quais pretendia obter informações, além do "*".
- Pode utilizar nomes alternativos com o servidor de diretórios.
.
Utilizar a autenticação Kerberos com o servidor de diretórios de LDAP
———
.
Ativar a notificação de eventos
———
.
Transações
———
.
Listas de controle de acesso (ACLs) de LDAP
———
.
Publicar informações sobre o OS/400 no servidor de diretórios
———
.
Instalar e Configurar Directory Services
———
.
Considerações para utilizar V2 de LDAP com V3 de LDAP
———
.
Detectar o acesso e alterações ao diretório de LDAP
———
.
A IBM SecureWay Directory Management Tool
———
.
Consultas do diretório de LDAP
———
.
Formato de Permuta de Dados de LDAP
———
.
Utilizar a segurança do Secure Sockets Layer (SSL) com o servidor de diretórios de LDAP
———
.
Listas de controle de acesso (ACLs) de LDAP
———
.
Verificar trabalhos no servidor de diretórios de LDAP
———
.
Publicar informações sobre o OS/400 no servidor de diretórios
———
.
Propriedade de objetos do diretório de LDAP
———