|
Résumé
MONTEE EN CHARGE ET PERFORMANCE
Architecture basée sur de multiples serveurs d’annuaires supportant notamment des contextes de nommage distribués, ce qui permet notamment :
plusieurs millions d’entrées par système,
des fonctionnalités de sauvegarde et de restauration avancées,
un équilibrage de charge dynamique sur de multiples serveurs via les projets Open Source LVS et KeepAlive
ADMINISTRATION
Supporte la possibilité à un administrateur de désactiver un compte ou un ensemble de compte
Fournit la possibilité de transférer des requêtes entre les serveurs d’annuaire (chaînage des serveurs LDAP)
Au travers des règles du serveur AACLS
SECURITE
Contrôle l’accès aux annuaires jusqu’au niveau des attributs
Contrôle la possibilité pour les utilisateurs d’effectuer des opérations de recherche, comparaison, ajout, suppression et modification
Support de règles liées à l’identité, l’adresse IP, le nom de domaine ou de la date
Support d’un accès anonyme
Support des requêtes LDAP sécurisées au travers d’un cryptage SSL
Support d’une réplication sécurisée au travers de la couche SSL
Support d’une politique de gestion des mots de passe afin de contrôler la taille ainsi qu’un historique
Support d’une authentification au travers du couple identifiant / mot de passe, de certificats numériques X.509v3 ou de méthodes définies par les administrateurs
Support d’une authentification DIGEST-MD5
FIABILITE ET DISPONIBILITE
Support des réplications multi maître pour un support en haute disponibilité pour la lecture comme pour l’écriture, éliminant ainsi un point unique d’erreur possible
Support d’un grand nombre de serveurs en lecture seul pour une haute disponibilité de consultation et de recherche
Support SNMP afin de d’intégrer InterLDAP dans une gestion réseau centralisée
Plug-in Nagios spécifique afin de disposer d’une remontée graphique concernant les (http://www.nagios-contribs.org/)
Support des sauvegardes, changement de configuration et de l’indexage dynamique
SUPPORT DES STANDARDS ET DES NORMES
Support LDAP versions 2 et 3 (au travers notamment des RFC 1274, 1558, 1777, 1778, 1959, 2195, 2222, 2247, 2251, 2252, 2253, 2254, 2255, 2256, 2279, 2307 et 2377)
Support des certificats numériques X.509v3
Support des filtres LDAP (présence, égalité, inégalité, sous chaîne, approximation simplifiée et opérations booléennes, intersection, union et négation d’ensemble)
Support des extensions LDAP v3 concernant les références, ainsi que les références étendues ()
Support des extensions LDAP v3 supportant les opérations de test d’écritures, de création et de suppression ()
|
|