صفات LDAP و اهمیت تکمیل مشخصات کاربران در اکتیودایرکتوری

صفات LDAP و اهمیت تکمیل مشخصات کاربران در اکتیودایرکتوری

صفات LDAP و اهمیت تکمیل مشخصات کاربران در اکتیودایرکتوری

اکتیودایرکتوری Active Directory یکی از سرویس‌های حیاتی هر سازمانی است اما در اکثر سازمان‌ها چیزی نیست جز تعریف یک نام کاربری ساده و چند گروه و دسترسی برای یک احراز هویت ویندوزی!

یکی از ویژگی‌های سرویس اکتیودایرکتوری مناسب داشتن Centralization یا تمرکز است. بعبارتی این سرویس باید اطلاعات را متمرکز کند، یعنی برای دسترسی به یک سری اطلاعات نیاز به جستجو در منابع و مکان‌های مختلف نباشد.

متاسفانه اکثر ارایه‌دهندگان نرم‌افزارهای داخلی بدلیل کاهلی و یا عدم توجه کافی، بطور خودسرانه اقدام به تمرکززدایی می‌کنند. بعبارتی آنان برای انجام برخی عملیاتی که نیازمند تکمیل اطلاعات کاربران هست بجای تکمیل فیلدها و صفات آبجکت کاربر (User) در اکتیودایرکتوری، این فیلدها را در نرم‌افزار خودشان پر می‌کنند. نمونه‌های بسیاری را دیده‌اید مثلاً نرم‌افزارهای اتوماسیون اداری، حضور وغیاب و حقوق و دستمزد و…

بهانه‌ی اکثر آنان این است که نمی‌توان چارت سازمانی تعریف کرد و یا نیازی به تکمیل اطلاعات اکتیودایرکتوری نیست. درحالی‌که حتی با فیلدهای manager , direct manager میتوان سلسله مراتب سازمانی را هم در AD تدوین کرد.

نتیجه این تمرکززدایی چیزی نیست جز اینکه سازمان شما ده‌ها نرم‌افزار متفاوت دارد که هرکدام دیتابیسی از اطلاعات و مشخصات کاربران را بطور مجزا در خود نگه میدارند و آپدیت کردن این حجم وسیع یعنی فاجعه!

تنوع نرم‌افزارها، پراکندگی اطلاعات کاربران و عدم امکان بروزرسانی همه آنها و نبود یک درگاه متمرکز باعث می‌شود اکتیودایرکتوری چیزی نباشد جز یک نام کاربری و رمز عبور ساده!

در ابزارهای ITSM نظیر سرویس دسک پلاس نیز به چنین چیزی نیاز دارید بنابراین بدون آن‌که خودتان را به زحمت بیندازید قادرید تا تمامی اطلاعات کاربران را در اکتیودایرکتوری درج کنید و نرم‌افزارهایتان قادرند تا این اطلاعات را از یک منبع موثق و همیشه آپدیت دریافت کنند.

تنها کاری که لازمست این است که مقادیر LDAP Name فیلدهای اکتیودایرکتوری را در سرویس خود تعریف کنید. آنگاه نرم‌افزار شما با اکتیودایرکتوری سینک میشود(همگام‌سازی) و تمام اطلاعات از یک مخزن به درون نرم‌افزار شما واکشی می‌شود.

بسته به نیازتان میتوانید تمام اطلاعات کاربران را درج و یا حتی صفات بیشتری بیفزایید اما بطور پیش‌فرض تمامی نیازمندیهای مشخصات کاربران در Tab های زیر موجود است.

General Tab

Address Tab

Account Tab

Profile Tab

Telephones Tab

Organization Tab

تکمیل عنوان شغلی کاربر title و department و company برای اطلاعات استخدامی کاربر است و فیلد manager برای نشان دادن سلسله مراتب سازمانی

جدول فیلدهای  LDAP

TABActive Directory FieldLDAP Attribute
GeneralFirst NamegivenName
GeneralInitialsinitials
GeneralLast namesn
GeneralDisplay namedisplayName
GeneralDescriptiondescription
GeneralOfficephysicalDeliveryOfficeName
GeneralTelephone numbertelephoneNumber
GeneralE-mailmail
GeneralWeb pagewWWHomePage
AddressStreetstreetAddress
AddressP.O BoxpostOfficeBox
AddressCityl
AddressState/provinceSt
AddressZip/Postal CodepostalCode
AddressCounty/regionco
AccountUser logon nameuserPrincipalName
Accountuser logon name (pre-Windows 200)sAMAccountName
ProfileProfile pathprofilePath
ProfileLogon scriptscriptPath
ProfileLocal pathhomeDirectory
ProfileConnecthomeDrive
TelephonesHomehomePhone
TelephonesPagerpager
TelephonesMobileMobile
TelephonesFaxfacsimileTelephoneNumber
TelephonesIP PhoneipPhone
OrganizationJob Titletitle
OrganizationDepartmentdepartment
OrganizationCompanycompany
OrganizationManagermanager
OrganizationDirect Reportsdirectreports

نکته حایز اهمیت نام فیلدها اکتیودایرکتوری نیست بلکه عنوان LDAP آن فیلدهاست بعبارتی شما با فراخوانی صفت LDAP فیلدها در اکتیودایرکتوری براحتی قادرید تا با فیلدهای نرم‌افزار خودتان مپ کنید و اطلاعات را به آن واکشی نمایید.

معایب تکمیل نکردن صفات کاربران در اکتیودایرکتوری:

  • از بین رفتن تمرکز اطلاعات
  • پراکندگی دسترسی به داده‌های معتبر
  • آپدیت نبودن اطلاعات در تمام نقاط و نرم‌افزارها
  • تنوع مراجع اطلاعاتی و از بین رفتن تمرکز کارکنان فناوری اطلاعات
  • کم ارزش شدن ماهیت سرویس اکتیودایرکتوری بعنوان یک سرویس مرجع
  • از بین رفتن امنیت اطلاعات کاربران با توجه به پراکندگی دیتابیس‌های مختلف
  • استفاده نکردن از تمام ویژگی‌ها و اهدافی که اکتیودایرکتوری بر اساس آن بنا نهاده شده.
  • دشواری در گردآوری اطلاعات به روز و موثق
  • زمانبر بودن امکان تغییرات انبوه در سازمان
  • و دهها مشکل دیگر

فیلدهای ضروری که نرم‌افزار سرویس دسک پلاس نیاز دارد:

  • ایمیل کاربر: برای اطلاع رسانی ایمیلی/نظرسنجی و گروه‌بندی و تاییدات/ صفت ladp این فیلد: Mail
  • تلفن داخلی: برای تماس ویپ/ صفت ladp این فیلد: TelephoneNumber
  • موبایل کاربر: برای اطلاع رسانی پیامکی/ صفت ladp این فیلد: Mobile
  • نام مدیر: برای گردشکارهای تایید درخواست خدمات/ صفت ladp این فیلد: Manager یا Directreports
  • محل استقرار کاربر: برای ساخت سایت در سرویس دسک پلاس/ صفت ladp این فیلد: Company یا PhysicalDeliveryOfficename
  • عنوان شغلی: برای گروه‌بندی کاربران/ صفت ladp این فیلد: Title
  • دپارتمان: برای گروه‌بندی کاربران بجهت اهداف مختلف دسترسی/ صفت ladp این فیلد: Department

اگر مشخصات بیشتری خواستید قادرید بعد از تعریف فیلد در سرویس دسک پلاس مقدار آنرا برابر با صفت LDAP مورد نظر بگذارید تا باهم مپ Mapp شوند!

مدانت
مدانت
شرکت‌ مدانت از برندهای محبوب فناوری‌ اطلاعات و ارتباطات در حوزه‌ی آموزش، پیاده‌سازی و عرضه ابزار ITIL، تجارت آنلاین، تحول دیجیتال و ارایه‌‌کننده‌ی محصولات مدیریتی تحت‌وب در ایران است. این مقاله‌ی آموزشی منحصراً مربوط به مدانت بوده و برای نخستین بار توسط این شرکت برای شما تولید و منتشر شده.
0 0 رای ها
امتیازدهی به مقاله
اشتراک در
اطلاع از
guest

حل معادله *

0 نظرات
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
error: نیازی به کپی نیست همه چیز در دیدرس شماست
0
افکار شما را دوست داریم، لطفا نظر دهید.x