quarta-feira, 7 de fevereiro de 2007

O serviço de diretório é realmente necessário ?

Um serviço de diretório é essencial para a área de TI daquelas instituições que planejam estabelecer ou reforçar uma política de segurança da informação. O serviço de diretório (pode ser AD, OpenLDAP etc) responde, entre outras, às perguntas:


  • Quem (é o que / administra o que / manda em quem / tem acesso a) ?
  • Onde está a pessoa ou recurso ?
  • Como é o recurso, que características tem ?


Implantar um sistema LDAP pode ser também o primeiro passo para a criação de um sistema de controle de ativos e controle de configurações compatível com ITIL e outras formas de gerência.
A certificação digital é outra característica que necessita de um serviço de diretórios para ser implantada corretamente. As chaves públicas dos usuários ficam guardadas no sistema.

Geralmente, os programas de helpdesk importam ou usam diretamente os dados do serviço LDAP.
Além disso, a estrutura hierárquica da instituição fica clara, tanto para a área de TI quanto para os demais usuários. Com os serviços de diretórios, os programas de correio eletrônico ficam facilmente configuráveis. As listas de contatos estão sempre disponíveis num servidor. As pessoas não precisam sair à cata de informações sobre endereços internos. Os dados dos usuários podem ser replicados em servidores secundário, para aumento da segurança.

Tentar aplicar os conceitos ITIL na empresa sem instalar um sistema de diretórios confiável, é o mesmo que tentar dar uma festa sem uma lista de convidados.

O CIO (Chief Information Officer) da instituição desejará criar os serviços de diretório logo depois do estabelecimento da estrutura de rede e dos servidores de DNS, DHCP e controladores de domínio.

Para pesquisar mais sobre serviços de diretório, tente os links abaixo:



Um comentário:

Tiozão do Linux disse...

Novamente venho lhe parabenizar por este artigo.

Acho melhor todos entenderem que não podemos mais ficar "brincando" de login.

O LDAP realmente é a chave para uma administração de uma rede, seja ela, grande ou pequena.

Estamos em vias de instalar o OpenLdap (2.4) na empresa, que juntamente com o Samba (3.030) mostrou ser possível autenticar 50 mil estações Windows XP espalhadas por 1400 pontos distintos.