什么是虚拟目录以及如何创建虚拟目录?
通过这本非常简洁且易于理解的指南,了解虚拟目录概念的基础知识和功能,以及如何创建虚拟目录。
虚拟目录服务对于中型企业、初创企业和大型企业来说至关重要,这些企业在各种应用程序中为其员工处理大量用户配置文件。这是因为 Intranet、Internet 或现场服务器上的资源无法实现普遍访问。
必须根据员工角色和项目简化此类访问并控制信息消耗。然而,员工在其生命周期中可能会创建许多软件、网站和服务器用户帐户以执行其工作。
高效的虚拟目录服务器为链接到少数员工的许多用户帐户提供单一事实来源。促进企业工作场所中的现代内容访问系统,包括 LDAP、IAM 和单点登录 (SSO)。如果您不知道什么是虚拟目录以及它如何帮助您的业务或职业,请继续阅读。
什么是虚拟目录? 什么是虚拟目录虚拟目录服务器或虚拟目录是身份访问管理(IAM)的架构协议。这使得企业能够整合并获得存储在不同、不相关的数据存储库中的 IAM 信息的统一视图。系统管理员无需将应用程序和用户移植到单一基础设施即可确保应用程序和用户能够访问其能力运行所需的内容。
只需通过部署虚拟目录在本机应用程序或服务器之上创建后端抽象层。然后,VDS 根据不同类型的组织用户帐户自动解决所有请求。例如,组织的员工可以拥有四种不同类型的登录信息,如下所示。
作为员工 ID 的一系列数字Microsoft 365 或 Google Workspace 工作电子邮件地址充当双因素身份验证的物理安全棒员工可以自行生成的一次性网站或应用程序用户名VDS 可以管理所有这些不同类型的用户帐户和登录凭据。尽管与这些用户配置文件的用途相匹配的应用程序各不相同,但 VDS 可确保员工能够访问适当的资源,而不会暴露未经授权的业务资源。
由于虚拟目录还充当身份数据的中间存储库,因此它们通常被称为轻量级目录访问协议 (LDAP) 中间件。我们从各种应用程序和来源汇总和收集身份信息,包括:
商业或公共数据库LDAP 目录商业或公共应用网络应用程序、网络服务、网站为什么企业更喜欢虚拟目录?需要安全访问应用程序和其他业务资源的组织使用虚拟目录。这是因为它比传统的目录复制解决方案更加方便和高效。
VDS可以在不同数据存储库之间同步身份数据,而不需要应用程序兼容性。此外,与传统的目录复制工具不同,虚拟目录可以从不相关的数据存储中动态检索和规范身份数据。
传统的基于目录复制的系统面临可扩展性限制、身份数据传播问题和安全漏洞等主要问题。
VDS 充当软件或应用程序与需要运行它们的容器或操作系统之间的中间件,消除了传播延迟和可扩展性问题的负担。
虚拟目录如何工作?虚拟目录工具有两个主要元素。第一个是VD服务器。客户端应用程序和工作站直接连接到此服务器。第二个是VD管理器。这是一个基于桌面的服务器配置管理界面 (UI),主要由 IT 管理员使用。
企业应用程序的传入用户连接到 VD 服务器。 LDAP、DSML(目录服务标记语言)和 HTTP 等身份验证协议将访问请求解析为下一级身份验证协议。
图片来源: 甲骨文 VDS系统架构示例在第二级,特定于应用程序的身份验证协议接管用户的请求。对于企业应用程序,LDAP 将用户重定向到所请求的应用程序。另一方面,Java 数据库连接 (JDBC) 协议将用户重定向到业务数据库。
上图是 VDS 工具的示例,显示了从客户端应用程序或工作站到 VDS 的数据流模式。
形象信用神谕虚拟目录如何工作上图中基于 Oracle Virtual Directory (OVD) 的 VDS 工作流程:
客户端应用程序、计算机或移动应用程序连接到组织服务器上的业务应用程序。然后,业务应用程序访问虚拟目录并使用 VDS,就好像它是标准 LDAP 服务器一样,来定位、验证和授权资源请求的传入连接。 VDS 将这些传入连接请求转换为本机用户身份验证协议,例如 SQL 数据库、LDAP、Web 门户和 ERP 应用程序。然后,VDS 会对从 SQL、Web 服务和 LDAP 等本机身份源收到的响应进行翻译和个性化,并指示业务应用程序根据业务逻辑授予或拒绝访问权限。如何创建虚拟目录大多数中型和大型企业使用专门的工具来创建和管理虚拟目录。无论您使用哪种工具,以下都是创建虚拟目录的高级流程:
图片来源: Plesk 在 Plesk 上创建虚拟目录的示例登录到您的虚拟目录工具。转至网站与域名并找到您网站的域名。对于应用程序,这是托管您的业务应用程序的服务器地址。在网站或业务应用程序的根目录中,单击 VDS 工具中的虚拟目录选项。接下来,导航到要在其中创建 VD 的目录并选择“创建虚拟目录”选项。创建VD时,必须分配以下内容:虚拟目录名称创建虚拟目录路径并为其分配物理目录。允许读取和写入权限。您可以使用基于角色的访问控制系统为各个员工或用户自定义读写权限。在虚拟目录中创建文件夹和子目录的超文本列表。 VDS 工具还提供了按员工 ID 和其他用户记录 VD 访问的选项。如果您希望与其他应用程序和网站进行逻辑分离,您还可以将 VD 转换为 IIS(Internet 信息服务)应用程序。虚拟目录的优点👍您的业务应用程序将变得更快、更可靠。应用程序不需要对各种数据库执行访问请求查询。 VDS 工具充当中间件并处理所有身份解析查询。通过中央 VDS 工具整合和解析所有 IAM 和 LDAP 请求,您可以使您的业务应用程序更加安全,并更好地控制业务应用程序中的敏感数据。您可以通过将身份使用者和用户帐户与存储库分开来使身份数据存储库更加安全。因此,黑客通过网络钓鱼个人用户帐户来访问主要 VDS 工具的机会很小。您只需在整个组织内复制 VDS 即可增加负载容量。无需重做整个系统并导致您的业务瘫痪。虚拟目录限制👎 VD无法修改底层身份信息的数据库结构。因此,如果您的业务应用程序需要更深层次的层次结构或扁平化的 ID 列表,VDS 无法满足您的需求。某些 VDS 工具无法关联来自不同业务应用程序或 Web 门户的同一用户。因此,在购买 VDS 工具之前,您应该询问一下这个缺点。虚拟目录的实际用例VDS 充当身份数据存储库。这允许企业通过 LDAP、IAM 和 SAML 等协议即插即用地解析来自多个数据库、物理应用程序目录和非目录源的用户帐户连接请求。 IT 团队不需要为每个访问管理协议配置不同的应用程序或数据库。您可以使用 Oracle 等企业数据库将角色和帐户集中在数据存储库中。然后使用 VDS 工具将集中式身份数据存储库存储在 Sun LDAP 或 Microsoft Active Directory 中。因此,员工需要记住的用户帐户和密码较少。企业还使用 VDS 工具,允许使用通用登录 ID 跨组织虚拟目录内的许多业务站点、应用程序和数据库进行单点登录 (SSO)。虚拟目录学习资源我们详细介绍了虚拟目录的功能和基础知识。查找下面的学习资源以获得高级知识。
虚拟目录 清晰简洁的参考如果您是数字业务实体的网络工程师或 IT 管理员,您需要立即阅读这本有关虚拟目录的书。
预览产品评估价格 虚拟目录 清晰简洁的参考还没有评分$81.42 在亚马逊上购买假设您负责设计公司的 VDS 架构并购买工具来满足您的需求。你不能只买工具。首先,我们需要提出一些有趣的问题来探索虚拟目录的可能性。这样您就知道当虚拟目录系统启动并运行时会发生什么以及需要解决什么问题。
本书向您展示如何在设置或采购 VDS 之前提出重要问题。此外,对开发 VDS 解决方案感兴趣的公司应该阅读本书以识别并弥补漏洞。
本书将帮助您:
虚拟目录最佳实践诊断 VDS 进程以排除错误、发现安全问题等。利用该领域的最新创新和概念升级您公司的 VDS 指南和实践。创建自我评估工具来审核VDS工具的状态虚拟目录完整指南如果您想成为一名高级虚拟目录工程师或 IT 管理员,您应该在 Amazon 上查看此虚拟目录指南。这是一本自我评估书,可帮助您评估或审核数字业务中虚拟目录服务器的状态。
预览产品评估价格 虚拟目录完整指南 – 2020 版还没有评分81.30 美元在亚马逊上购买本书是您在评估 VDS 工具的质量和性能时回答您需要问自己的问题的首选资源。本书将帮助回答的问题示例包括:
成功的 VDS 项目的沟通政策是什么?您的 VDS 开发计划是否按计划进行或落后于计划?我应该为我的虚拟目录项目收集哪些数据?如何减少管理 VDS 的工作量?我如何确定我的 VDS 项目正在交付预期结果?我如何规划我的 VDS 购买和实施,以使拥有成本保持在我的预算范围内?本书有平装本和 Kindle 版本。如果您购买 Kindle 版本,随着更多研究成果在这一领域发表,您将获得该书的终身免费更新。但是,如果您更喜欢阅读实体书,您也可以购买平装版《虚拟目录:完整指南》。
概括虚拟目录服务对于需要控制内容访问和信息流以保护知识产权 (IP) 并确保商业机密安全的数字企业已变得至关重要。市场上活跃着许多虚拟目录服务器服务提供商。
如果您决定为您的企业获取虚拟目录,请使用上面的学习资源来选择合适的服务提供商。
如果您是一名计算机软件或网络工程师,正在寻求这一利基技术的职业,上面列出的学习资源也可能会有所帮助。
接下来,查看这些 Active Directory 管理和管理工具。