Egyetlen jelszó - teljes hozzáférés

Girnt József, 2000. június 29. 17:01
Sorozatunk második részében a Novell Integrált Vállalati Rendszerének (IVR) újabb fontos szolgáltatásait, például a nyílt rendszerekkel való együttműködési lehetőségeit és az egyetlen NDS-jelszóval elérhető teljes alkalmazáskészlet elérését mutatjuk be.
Az NDS-re alapozott vegyes hálózatokat felkészítették a különböző rendszerekkel való együttműködésre. Ez a kooperáció jól látszik abból is, hogy a legnagyobb Unix-gyártók sorban szerezték meg az NDS licencjogosításait, így könnyen beilleszthetők egy egységesen menedzselt, vegyes vállalati hálózatba. A Unixokkal való együttműködés természetesen nem merül ki ennyiben. A NetWare 5.1-nek része a Unix/NetWare Print Services, amely kétirányú nyomtatókapcsolatot tesz lehetővé, tehát mindkét rendszer felhasználói nyomtathatnak a másik rendszerben konfigurált printerekkel. A NetWare 5 NFS Services segítségével a Unix-fájlrendszerek "felmountolhatók" a NetWare alá, így láthatók lesznek a NetWare-kliensek számára. Természetesen a kapcsolat kétirányú, és a NetWare-kötetek is elérhetők a Unix-felhasználók számára.

A másik nagyon fontos kapcsolódási pontot a mainframe-ekkel és az AS/400-assal való együttműködés jelenti, ami a NetWare for SAA elnevezésű termékkel valósítható meg. A NetWare for SAA terminál-hozzáférést biztosít a mainframe-ekhez szinte minden asztali operációs rendszerről. Használatával nincs tehát szükség arra, hogy a mainframe-es alkalmazás minden felhasználója kapjon egy terminált is PC-je mellé, hanem a meglévő asztali számítógépről egy egyszerű terminálemulációt használva futtathatja az adott programot, és printelhet a NetWare-hez kapcsolt nyomtatóval.

Természetesen az NDS-hez való kapcsolódás lehetősége nemcsak a nagy szoftvergyártók - mint például az Oracle - számára adott, hanem minden fejlesztő élhet azzal a lehetőséggel, hogy alkalmazásaiban kihasználja az NDS által nyújtott infrastruktúrát. Az NDS egy nyílt rendszer, a kapcsolódási pontok minden fejlesztő számára elérhetők. A Novell az OSA (Open Solutions Architecture) program keretében nemcsak futtatókörnyezetet kínál az alkalmazások számára, hanem lehetőséget nyújt arra, hogy a fejlesztők hasznosítsák a Novell által nyújtott infrastruktúrát, és viszonylag egyszerűen pluszfunkciókkal gazdagítsák az általuk írt programokat. Ilyen többletszolgáltatás lehet például a NetWare Administrator program használata az alkalmazás felügyeletére, a felhasználói jogosultság kezelése az NDS-en keresztül vagy az automatikus szoftverdisztribúció.

Az alkalmazások többféle módon is integrálódhatnak az NDS-sel. Használhatják azokat a nyilvános API-kat, amelyeket a Novell mindenki számára elérhetővé tett. Így csatlakoznak az NDS-hez például az Oracle, a Computer Associate termékei, illetve a kisebb cégek közül a német Tobit faxszervere vagy a magyar OfficeNet Kft. levelezőrendszere.

Egy másik lehetőség az LDAP protokoll használata, illetve az azon keresztüli címtárhozzáférés. Az LDAP a könynyített címtár-hozzáférési protokoll, a szabvány a címtárakkal való kommunikációra. A Directory Interoperability Forum keretében számos szoftverfejlesztő cég kötelezte el magát a szabvány támogatása mellett, ennek eredményeként a szervezetet támogató cégek LDAP-kompatibilis szoftvereket írnak, és mivel az NDS egy natív LDAP-címtár, az összes ilyen program NDS-integrált lesz. Erre jó példaként szolgálhatnak a Netscape által írt internetes kiszolgálóprogramok (Enterprise Webszerver, Collabra News szerver) vagy az IBM WebSphere.

A cégek manapság különböző gyártóktól származó alkalmazások sokaságától függenek. Sok esetben ezen alkalmazások mindegyike saját, különálló címtárat használ, amelyet a hálózati szakembereknek szinkronban kell tartaniuk. A Synchronicity termékekkel a cégek automatikusan felügyelhetik a változásokat, és frissíthetik a hálózati környezet különféle címtárait, hatékonyabban felügyelhetők a hálózati adatok, hiszen minimálisra csökkenti azokat a kézi frissítéseket és redundáns feladatokat, amelyeket manapság a rendszergazdáknak el kell végezniük. Azzal, hogy a program szinkronizálja a hálózat különálló címtárait, a frissítéseket csupán egyszer kell beírni, és a végfelhasználóknak csupán egyetlen jelszóra kell emlékezniük ahhoz, hogy bejelentkezzenek a hálózatra, az összes operációs rendszerre és alkalmazásra. A Synchronicity családdal a Notes, az Exchange, az NT Domain és a NetWare Bindery NDS-szinkronizációja oldható meg.

Ha az általunk használni kívánt program egyik csoportba sem tartozik, akkor a Single Sign-on révén mégis NDS-integrálttá tehető. Az új termék - egyetlen NDS-jelszó használatával - biztosítja a felhasználók számára, hogy mindössze egyszer kelljen bejelentkezniük a számítógép-hálózatra, és utána hozzáférjenek a különféle platformokon futó különféle alkalmazásokhoz. A nagy cégek hálózati rendszergazdái már régóta vágytak az egyetlen pontos bejelentkezésre, ám a biztonsági szakértők azon a véleményen voltak, hogy túlságosan veszélyes egy felhasználó összes jelszavát egyetlen helyen tárolni. E probléma kezelése egyike azon tényezőknek, amelyek e megoldást egyedivé teszik.

Szemben a vetélytárs termékekkel, a Novell Single Sign-on igen magas biztonsági szintet nyújt a jelszavak felügyeletéhez. Minden egyes felhasználó biztonsági profilja - beleértve a bejelentkezési azonosító eszközök és a hozzáférési jogok adatait - központilag, az NDS-ben tárolódik. Ez azt jelenti, hogy kizárólag a felhasználó férhet hozzá a saját jelszóadataihoz. A felhasználó összes hitelesítő adatát és jelszavát egy egységes, szabadalmaztatott Novell-technológia, a SecretStore védi. Az NDS automatikusan ellenőrzi a felhasználó személyazonosságát, ezután a felhasználó szabadon, egy egyszerű grafikus felhasználói felületen (GUI-n) keresztül hozhatja létre, módosíthatja, tekintheti meg és/vagy törölheti saját profiladatait. Teljesen és kizárólag a felhasználó szabályozza jelszavainak használatát, és a rendszer biztosítja, hogy rajta kívül senki más nem férhet hozzá a bejelentkezési személyazonosság-adatokhoz.

Folyamatos üzemben

Az egységes hálózat által nyújtott többletfunkciók a korábbinál is fontosabbá teszik az informatikai rendszert a vállalatoknál, a rendszer állandó működése létfontosságú, leállások nem megengedhetők. A folyamatos rendelkezésre állás egy Novell-hálózatmenedzsmentprogram használatával oldható meg. E program bevezetése nemcsak a rendelkezésre állás növekedésének köszönhetően hoz költségmegtakarítást a vállalatnak, hanem a rendszeradminisztrátori munkát is hatékonyabbá teszi. A rendszert legjobban ismerő, a központban található üzemeltető munkatársnak nem kell elutaznia a távoli telephelyekre, mivel a menedzsmentszoftver segítségével távolról, rövid idő alatt lokalizálhatók és kiküszöbölhetők az esetleges hibák, sőt azok jelentős részét a rendszer előre jelzi, így a rendszergazdák az esetleges leállást megelőzve tudják orvosolni azokat.

A szoftvert egyre több probléma kezelésére lehet használni a vállalaton belül, hiszen alkalmazásával megoldható a vállalat átfogó vírusvédelme, a munkaállomásokon használt programok automatikus telepítése, frissítése, és segítségével bármikor teljes leltár készíthető a cég számítástechnikai eszközeiről. A menedzsmentprogrammal az első lépcsőben kiépített egységes vállalati hálózatot kihasználva érhetők el az említett megtakarítások és az állandó rendelkezésre állás. Ez teszi lehetővé például azt, hogy a vállalat új pénzügyi szoftverének kliensprogramját automatikusan egyetlen éjszaka alatt telepítsék minden telephely pénzügyesei számára. Közben a cég vezetése egyre szigorúbban kérheti számon az informatikusokon a szoftverhasználat ellenőrzését, az esetleges illegális szoftverek legalizálását vagy eltávolítását. Szerencsére az új menedzsmentprogram ebben is segítséget nyújt, hiszen használatával bármikor teljes körű szoftverleltár készíthető a munkaállomásokon telepített programokról, a szerverekről futtatott alkalmazások esetén pedig beállíthatóvá válik, hogy egy adott programot egyszerre csak a licencek számának megfelelő példányban futtathassanak a felhasználók.

Következő lépésként általában - a cég alkalmazottai közötti kommunikáció javításának érdekében - elektronikus levelezés bevezetését javasolja a vállalat informatikai vezetője. Mivel a legtöbb cégnél már működik egy mindenki által elérhető egységes hálózat, a levelezés megvalósítása a már meglévő hálózati infrastruktúrára épülve nem okoz gondot. Ha a felhasználók adatai megtalálhatók a címtárban, semmi mást nem kell tenni, csak az egérrel kijelölni, melyik kollégának kívánunk levelezési lehetőséget biztosítani. Ezzel létrehozható a levelezésre jogosult alkalmazottak listája a teljes vállalaton belül, és a rendszer egyúttal létrehozza a címjegyzéket.