LDAP
LDAP
Lightweight Directory Access Protocol (LDAP) est un protocole permettant l'accès des annuaires. LDAP est initialement un frontal d’accès à des bases d’annuaires respectant la norme X.500. Il est devenu un annuaire natif (standalone LDAP) utilisant sa propre base de données, sous l’impulsion d’une équipe de l'Université du Michigan.
LDAP définit :
- Un protocole réseau pour accéder à l'information contenue dans l'annuaire ;
- un modèle d'information définissant la forme et le type de l'information contenue dans l'annuaire ;
- un espace de nommage définissant comment l'information est organisée et référencée ;
- un modèle fonctionnel définissant comment on accède et met à jour l'information ;
- un modèle de distribution permettant de répartir les données (à partir de la v3) ;
- un protocole et un modèle de données extensible ;
- des API pour développer des applications clientes.
Annuaire
Un annuaire est un système de stockage de données, dérivé des bases de données hiérarchisées, permettant en particulier de
conserver les données pérennes, c'est-à-dire les données n'étant que peu mises à jour (historiquement, sur une base annuelle,
d'où le nom), comme les coordonnées des personnes, des partenaires, des clients et des fournisseurs d'une entreprise. C'est
pourquoi, grâce à des optimisations, un annuaire est beaucoup plus rapide en consultation qu'en mise à jour.
Ses caractéristiques essentielles sont :
- C'est une base de données particulière destinée à faciliter la communication entre des entités ;
- elle est organisée hiérarchiquement et optimisée pour un accès rapide à de nombreuses informations, de petits volumes ;
- les entités (ou objets) représentées dans un annuaire électronique peuvent être des personnes, des organisations, des ressources ou des équipements ;
- Les accès aux annuaires en consultation et mise à jour peuvent être effectués par des utilisateurs ou des applications informatiques ;
- Les méthodes d’accès aux annuaires sont normalisées.
Zope, Plone et LDAP
Nos ingénieurs disposent d'une très forte expertise dans les échanges entre un annuaire LDAP et Zope/Plone. Le composant qui facilite le lien entre un annuaire (via LDAPUserFolder) et Plone (via GroupUserFolder) a été développé par nos équipes.
Nous avons effectué de nombreux projets avec LDAP, notamment :
- OpenLDAP
- Novell eDirectory
- Sun Directory Server
- Microsoft Active Directory
(Le contenu de ce document a été élaboré à l'aide de wikipedia)