Business & Decision Group

B&D Worldwide

  • 主页  » 
  • 身份管理IAM

企业内部的唯一参照系-LDAP协议和超目录(meta directory)

企业信息系统中的这个稳固的“核心”,因可在同一处加强目录中的所有数据,成为了一个关键。

为何要建立和开发一个唯一的参照系?

企业应用程序,诸如生产管理(GPAO)、集成管理(ERP)、电子邮件系统、商业智能、客户关系管理(CRM)或门户网站等的实现,都会产生一系列的参考数据库,这些参考数据库里通常都保存了很多长期性数据:目录。

这些繁多的目录使得对人员和技术数据(例如应用性资格认证、安全资格或其他人使用电话系统的权利......)的管理变得更为复杂和昂贵。

LDAP目录数据库因具有分级数据库,会优先处理可读而非可写数据。LDAP访问协议成为了企业应用和这些目录之间的一个流通标准。这些联盟可为企业组成和开发一种独特的参考,而LDAP 协议和超目录技术的提升则是真正的挑战。

在不同的系统和应用中统一信息

事实上,超目录可在企业中不同的系统和所用目录的应用中,来统一信息。不应该混淆目录的同步功能和超目录的功能,因为超目录是完全融在目录里的。

有了超目录,就有可能实施下列方案:用户帐户的自动创立,企业目录中身份的自动统一,用户身份和其属性的集中化管理,认证功能和访问控制的自动化和集中化,企业职员相关信息的统一。

创建一个超目录:企业中的横向项目

在一个超目录的实施项目中,70%的时间都用于项目的研究,而只有30%的时间被用于项目的实现。所有超目录的实施项目都是横向的。很多情况下,这些项目不会仅仅局限于一个信息部门,而是会涉及到其它部门。首先是人力资源部,而后是安全部门和其它常用部门。

数据和工作流的分析在实施此类项目中是必要的步骤,通常会把企业组织和机能缺陷问题突显出来。而解决这些问题的方案则通常需要一个职位高于项目参与者的领导来协调。而不这样的话项目就会迅速停滞,同时组织问题仍得不到解决,迫切的是获取企业领导的强有力的政治意愿。事实上,大多数的未实现目标的的总目录项目,都是因为没有事先得到最高管理层的明确支持而遭到夭折。这些因素足以把信息技术经理们推向企业组织中与企业领导层对话的前沿。

2009 Businness and Decision All right reserved

| 联系我们 | 网站地图 |