Informática

Migração de LDAP: não é uma viagem fácil

Um dos principais objetivos é em muitas empresas nos dias de hoje é migrar seu diretório LDAP o sistema sol. Desde que o sol foi adquirida pela Oracle, houve uma migração em massa para outros sistemas como o Microsoft Active Directory devido a aumentos de preços e de mudanças de plataforma, com o sistema de sol anteriormente confiável. Se uma migração de LDAP está na lista para a sua empresa, você precisa entender que esta pode muito bem ser mais difícil do que você pensa. Desligar a plataforma do sol não é uma fácil troca e substituição como com algumas outras migrações.

Questões de migração

Um dos primeiros bloqueios de estradas que podem surgir durante a migração de plataformas LDAP é a esquema. Em uma plataforma LDAP, a esquema é uma linguagem individualizada definindo vários parâmetros dentro do diretório. Enquanto muitos aspectos dos diferentes diretórios são os mesmos, os back-ends irão usar terminologias diferentes para defini-los dentro de seu esquema. Isto faz para uma migração de difícil.

Nem todos os diretórios LDAP se comportam da mesma maneira. Alguns suportam paginação, enquanto outros não, que quer dizer um monte de codificação em uma migração. Além disso, os agentes do sistema de diretório para cada LDAP será diferentes, fazendo para synchs informações de diretório incrivelmente difícil. Mesmo a estrutura de diretório em si, conhecida como a árvore de informações de diretório, está configurada de forma diferente sob vários LDAPs. Embora pode parecer o mesmo sobre o usuário final, LDAPs diferentes usam estruturas de back-end que se chocam durante as migrações.

Muitas empresas utilizam também características especiais que podem estar disponíveis em um LDAP mas não outro. Muitas empresas utilizam listas de controle de atributo no sistema sol onde somente alguns funcionários podem acessar e excluir informações. Outros LDAPs podem não ter esse recurso, significa personalizações caras ou mudanças internas são sobre a migração de post do horizonte.

A solução: Identidade Virtual Server

A melhor maneira de evitar problemas de migração e integrar o diretório perfeitamente em uma nova plataforma enquanto se aposentando o antigo diretório é usar um servidor de identidade virtual (VIS). A VIS vai bater para fora muitos dos principais problemas que vêm durante migrações de LDAP, fazendo uma transição e integração. A economia em geral, dores de cabeça e o trabalho será mais que suficiente para cobrir o custo do VIS.

Apenas algumas das principais dificuldades eliminadas com o uso de um VIS são:

Problemas de esquema - uma VIS facilmente manipulará as diferenças de esquema em uma ampla variedade de LDAPs. Você vai poupar incontáveis horas de codificação e será capaz de integrar com sucesso diretórios não importa qual seja a codificação no backend.

Diferenças de diretório - uma VIS irá migrar facilmente, independentemente de diferenças de estrutura de diretório. Você não precisa fazer qualquer recodificação para integrar os diretórios.

Emulação de recurso especial - uma VIS irá configurar seu novo LDAP para emular as características de seu velho LDAP. Em outras palavras, você ainda pode ter um diretório que emula as características da plataforma do sol mesmo depois de você te migrado para a sua nova plataforma. Não haverá absolutamente nenhuma acusação de aplicação necessárias na migração.

A resposta na migração de plataforma LDAP é o uso de um servidor de identidade virtual. Se você tem uma migração de LDAP na sua lista de desejos de companhia, salve-se as dores de cabeça e gastos de uma migração e recorrer a ajuda de uma vis... Seu departamento de ti e usuários finais vai agradecer por isso.