Umfrage

Wer setzt LDAP als Verzeichnisdienst ein?

LDAP auf der Basis von Domino
1 (8.3%)
LDAP auf der Basis von Acitve Directory
2 (16.7%)
LDAP auf der Basis von Unix/Linux (egal welches Produkt)
2 (16.7%)
Kein LDAP im Einsatz
4 (33.3%)
Unser Domino stellt LDAP zur Verfügung
2 (16.7%)
Unser Domino nutzt (ein) andere(s) LDAP-Verzeichnisse
1 (8.3%)

Stimmen insgesamt: 9

Autor Thema: LDAP Einsatz  (Gelesen 5450 mal)

Offline Semeaphoros

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.152
  • Geschlecht: Männlich
  • ho semeaphoros - agr.: der Notesträger
    • LIGONET GmbH
LDAP Einsatz
« am: 23.11.04 - 09:14:48 »
Bin gerade damit beschäftigt, jemandem beim LDAP-Troubleshooting zu unterstützen. Ein namhafter Hersteller - ich will ihn hier nicht nennen - behauptete dann, wenn Microsoft-LDAP funktioniert (aus dem IEx heraus mit Protokoll "LDAP://Verzeichnisserver"), dann funktioniert auch unsere Applikation. Bei der Analyse habe ich dann festgestellt, dass diese Aussage unsinnig war, unterdessen weiss ich, dass ältere Microsoft-LDAP Clients standardmässig mit einem Country Code C=xx (wobei xx die lokal installierte Sprachversion darstellt, also US, wenn englisch installiert wurde) die Abfrage macht und damit häufig auf die Nase fällt. Der MS-Client lässt sich dabei nicht beeinflussen.

Da man eigentlich selten etwas über solche Probleme hört, interessiert es mich nun, wie bei Euch der Einsatz von LDAP ist. Vielleicht kann der eine oder andere einen kurzen Erfahrungsbericht machen?

Danke
Jens-B. Augustiny

Beratung und Unterstützung für Notes und Domino Infrastruktur und Anwendungen

Homepage: http://www.ligonet.ch

IBM Certified Advanced Application Developer - Lotus Notes and Domino 7 und 6
IBM Certified Advanced System Administrator - Lotus Notes and Domino 7 und 6

Marinero Atlántico

  • Gast
Re: LDAP Einsatz
« Antwort #1 am: 24.11.04 - 23:53:38 »
nur meine 2 cents, kein Erfahrungsbericht:

Prinzipiell halte ich LDAP für eine gute Idee. Ein hierarchisierter, replizierbarer Verzeichnisdienst, für den es von den meisten Plattformen eine standardisierte API gibt. Spezialisiert für schnelle READ-Zugriffe.

Man kann da Gruppen/Personen hinterlegen oder auch Factories für bestimmte Dienste.
Man hat damit aber z.B. keinen Single Sign On. Autorisierung/Authentifizierung ist davon getrennt. Man hat vielleicht eine gemeinsame Datenbank für User-Daten.  Nur sind die meisten Systeme so aufgebaut, dass man da nicht einfach sagen kann: Heute haben wir diese 7 über Jahre gewachsenen Systeme und morgen kommt die Wende und alle benutzen magic ldap.

Nur hab ich da auch meine Zweifel wie Standard der Standard ist.
Hab jedenfalls viel Gejammer von Java-Leuten über MS-Active Directory gehört.
Die Versuchung für einen Hersteller, mit "seinem" LDAP Server die eigene Plattform zu übervorteilen und andere künstlich zu blockieren dürfte hoch sein.
Am glaubwürdigsten für Standardkonformität ist deshalb für mich openLDAP.

In der Frühphase von J2EE existierte - wie wir heute wissen - eine gewisse "wir können alles transparent über mehrere Server verteilen"-happiness. Man hat bestimmten code und meldet einen Einstiegspunkt für den code in LDAP ein. Da weiss jeder, wo man suchen muss und code wird besser wiederverwendbar.
Diese Verteilungs-Happiness hat aber auch deutliche Nachteile. Z.B. ist der LDAP Server ein point of failure (wenn er ausfällt, geht nichts mehr). Also braucht man den LDAP in einem Cluster für bessere Ausfallsicherheit.
Ausserdem sind calls gegen einen entfernten Server immer teurer als calls innerhalb eines Servers:
- pass by value statt pass by reference
- Netzwerk-Latenz
- Overhead durch Konvertierung method-call in Protokoll und zurück.
 
Eine Organisation sollte sich deshalb G.U.T. überlegen, wofür sie LDAP braucht.
Erinnert mich ein bischen an Suleiman über Message Oriented Middleware:
http://www.jroller.com/page/fate/?anchor=your_mom_sucks_and_doesn

Traue niemanden und IT Architekten schon garnicht.

Axel

Offline koehlerbv

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 20.460
  • Geschlecht: Männlich
Re: LDAP Einsatz
« Antwort #2 am: 25.11.04 - 00:10:11 »
Nur hab ich da auch meine Zweifel wie Standard der Standard ist.

Wo Axel Recht, hat er Recht. Man nehme nur mal die Suchfunktion hier im Forum und gebe "LDAP" ein. Ein Quell reiner Freude ... Es ist wie überall: Man muss sich überlegen, was man will, was es bedeutet, was es bringt und was es kostet. Und so weiter. "LDAP und einfach wohlfühlen" ... na, Ihr habt ja bestimmt auch Eure Erfahrungen ...  ;)

Bernhard

Offline Don Pasquale

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.390
  • Geschlecht: Männlich
  • Don Pasquale
    • Auf Verlorenem Posten
Re: LDAP Einsatz
« Antwort #3 am: 25.11.04 - 13:34:53 »
LDAP ?

Hör mir bloß auf.

Wenn man recherchiert findet man tausen tonnen webseiten, wie toll LDAP ist. Konkret erklärt einem aber keiner wie es geht.

Kann sein dass es brauchbar ist, _ich_ bin nur leider nie dahintergekommen.

Ciao
Don Pasquale

Offline wfh

  • Senior Mitglied
  • ****
  • Beiträge: 318
  • Geschlecht: Männlich
  • Memento rebus in arduis servare mentem!
Re: LDAP Einsatz
« Antwort #4 am: 25.11.04 - 14:32:36 »
Kleiner Erfahrungsbericht:
Wir haben Sametime 2.5 auf 6.51 umgestellt. Dabei muss man auf LDAP für das Directory umstellen.
Tja, dauert alles ein wenig länger als vorher, man muss sich mit Filter rumquälen, die einfache Anbindung von AD ist gar nicht so einfach, daher wieder Domino als LDAP-Directory.

Da hat man was zu tun. Und Sametime ist nur ein kleine Geschichte. Mit Workplace wird das noch viel interessanter. Unsere Notes/Domino-Welt hat schon auch ihre Vorteile.

Wolfgang
 

Offline Semeaphoros

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.152
  • Geschlecht: Männlich
  • ho semeaphoros - agr.: der Notesträger
    • LIGONET GmbH
Re: LDAP Einsatz
« Antwort #5 am: 13.01.05 - 08:31:04 »
Das ergibt ungefähr das Bild, das ich erwartet habe: das Interesse, LDAP einzusetzen, ist bei einer funktionierenden Domino-Infrastruktur nicht besonders gross. Domino bietet die wesentlichen Funktionen, die LDAP in anderen Organisationen interessant macht, bereits und ein Vorteil von LDAP entsteht nur dann, wenn andere Faktoren im Umfeld zu einem Informationsaustausch zwischen der Domino-Infrastruktur und anderen Strukturen erforderlich ist. Vielen Dank an alle, die zu dieser Umfrage mit einer (oder 2) Stimmen beigetragen haben und natürlich vielen Dank für die aufschlussreichen Kommentare.
Jens-B. Augustiny

Beratung und Unterstützung für Notes und Domino Infrastruktur und Anwendungen

Homepage: http://www.ligonet.ch

IBM Certified Advanced Application Developer - Lotus Notes and Domino 7 und 6
IBM Certified Advanced System Administrator - Lotus Notes and Domino 7 und 6

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re: LDAP Einsatz
« Antwort #6 am: 21.11.05 - 14:41:30 »
Zitat
das Interesse, LDAP einzusetzen, ist bei einer funktionierenden Domino-Infrastruktur nicht besonders gross.

Hm, leider zu spät.

Aber wenn ich Quickplace mit ins Boot nehme und mehrere Verzeichnisse schreit das greadezu nach Nutzung der LDAP Task.
Allerdings war das unter 2.08, ob sekundäre Verzeichnisse mittlerweile anders angegangen werden können weis ich nicht.

Gruss

Dirk
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline Thomas Schulte

  • @Notes Preisträger
  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 4.388
  • Geschlecht: Männlich
  • Ich glaub mich tritt ein Pferd
Re: LDAP Einsatz
« Antwort #7 am: 21.11.05 - 15:21:25 »
Und wenn dann noch eine NDS dazukommt, dann wird es erst richtig interessant.

LDAP ja, wenn noch andere Teile mit reinspielen. Bei Domino Native eher nicht.
Thomas Schulte

Collaborative Project Portfolio and Project Management Software

"Aber wo wir jetzt einmal soweit gekommen sind, möchte ich noch nicht aufgeben. Versteh mich recht, aufgeben liegt mir irgendwie nicht."

J.R.R.Tolkien Herr der Ringe, Der Schicksalsberg

OpenNTF Project: !!HELP!! !!SYSTEM!!  !!DRIVER!!

Skype: thomasschulte-kulmbach

Offline flaite

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.966
    • mein del.icio.us
Re: LDAP Einsatz
« Antwort #8 am: 21.11.05 - 15:42:10 »
Und wenn dann noch eine NDS dazukommt
Was ist das?

Ich stimm nicht mit allen überein, aber mit vielen und sowieso unterhaltsam -> https://www.youtube.com/channel/UCr9qCdqXLm2SU0BIs6d_68Q

---

Aquí no se respeta ni la ley de la selva.
(Hier respektiert man nicht einmal das Gesetz des Dschungels)

Nicanor Parra, San Fabian, Región del Bio Bio, República de Chile

Offline Thomas Schulte

  • @Notes Preisträger
  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 4.388
  • Geschlecht: Männlich
  • Ich glaub mich tritt ein Pferd
Re: LDAP Einsatz
« Antwort #9 am: 21.11.05 - 16:26:18 »
NovellDirectoryService, Das Gegenstück zum ActiveDirectory von Microsoft und nach dem was mir unsere Admins erzählen um Klassen besser.
Thomas Schulte

Collaborative Project Portfolio and Project Management Software

"Aber wo wir jetzt einmal soweit gekommen sind, möchte ich noch nicht aufgeben. Versteh mich recht, aufgeben liegt mir irgendwie nicht."

J.R.R.Tolkien Herr der Ringe, Der Schicksalsberg

OpenNTF Project: !!HELP!! !!SYSTEM!!  !!DRIVER!!

Skype: thomasschulte-kulmbach

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz