我的组织正在使用Tivoli Directory Server,现在我们要testingActive Directory。
我的问题是相当概念的:这两个提供者之间的主要区别是什么? 或者只是不同类似的“目录服务”的实现?
谢谢,
他们都是目录服务器,甚至两个都有一个LDAP协议接口,但重点不同。
在提供单一login和身份pipe理看似相同的目标的同时,Active Directory明确地集中在可信域中的Windows服务器和客户端以及Windows服务上。 它的主要目的是用户authentication/授权和pipe理服务器,服务和主机在相对狭窄的Microsoft Windows域(在大型组织的森林中组织,可能通过域信任互连)。 因此,这是一个相当“技术”的目录。
Tivoli DS在异构环境中设置为用于身份pipe理的目录服务器。 networking通常比“带有Exchange服务器的Windows域”复杂得多。 如果您拥有不同的操作系统,那么无数的应用程序需要集成自己的用户数据库以及用户pipe理的工作stream程要求,那么您已经超出了AD最初devise的范围。 尽pipe许多function可以通过第三方身份pipe理解决scheme添加到Active Directory中,但是在很多情况下,您很可能会很难pipe理软件解决scheme,并且需要付出相当大的努力来进行额外的界面编程。
这就是像Tivoli DS这样的解决scheme以及诸如Directory Integrator,Identity Manager或Access Manager等一系列附带服务的缩小差距 – Tivoli产品中的一个或另一个覆盖了大部分集成,身份validation,授权和工作stream映射需求。 我将其描述为一个更高层次的“组织”目录(当然这仍然有大量的技术任务)。