Informationsplattform LU Ldap v. 1.0 Javamiljön (J2EE) för redigering av Ldap-data Lucat och Ladok LPW uportal CAS SwUPKI
LU Ldap v. 1.0 Sun ONE Directory Server, v. 5.1 (uppgraderas till v. 5.2 och JES i sommar) Schema - eduperson - noreduperson - lueduperson - + övriga standarder, rfc 2256, med flera CoS ingen dubblering av data förenkla för presentationsskiktet Ldap har ersatt tidigare db Ldap - datakälla för ett antal centrala och lokala system
Ldap-miljö, v. 1.0 Utbildningsys. Webbkarta Hänvisningssys. Mitt LU uportal Mail.lu.se BMC WWW Lucat, presentation/uppdat. WWW StiL, presentation/uppdat. UB Batchjobb App.server, J2EE Perl,.jsp Telelistan CAS (thawte) Ldap Ldap Webbtjänster Master 1 Master 2 3:e part AD - UB Mail, Kalender, Adress -Anställa Mail, Kalender, Adress - Studenter Mail och groupware Netlogon Netlogon VPN webpubl. med Flera Autentisering med Flera! Autentisering + Synkronisering
Ldap-miljö, v. 1.1 Utbildningsys. Webbkarta Hänvisningssys. Batchjobb WWW, Lucat, StiL/Ladok presentation/uppdat. Applikationsserver, J2EE Mail, Kalender, Adressbok - Anställda, studenter Kalender Mail och groupware Mail.lu.se Ldap Ldap BMC UB Master 1 Master 2 admportal Telelistan med Flera Replika: -Sök anställda -Sök studenter webpubl. Mitt LU uportal Lösenordspolicy IDM CAS (SwUPKI) Webbtjänster edir - Omvårdn. med fl. Synkronisering AD -UB, EC, GDF, med fl. VPN Netlogon (efter GL?) Autentisering webpubl. Identitetsinformation med Flera! LPW Portlets: - registerutskrift - intyg (+ ver. äkthet) - ändra adress
- ANVÄNDS IDAG: edupersonaffiliation edupersonaffiliation edupersonorgunitdn edupersonprimaryaffiliation edupersonprincipalname noredupersonnin maildeliveryoption mailmessagestore mailuserstatus inetuserstatus mailalternateaddress uidnumber gidnumber homedirectory cn displayname givenname mail sn uid userpassword luedupersonadminevent luedupersonnetservice luedulogikprivadress luedulogikprivmobil luedulogikprivpersnr luedulogikprivtel lueduupdatecn Studentattribut - ANVÄNDES 1999: HomeCountry Message MyMobile Careof Kurs Program StudentNation Privacy Quota LastMailcheck RegisteredAddress Sparrbeskrivning StudentForening StudentInfo Kar TemporaryAddress PreviousName Alumni LDAP-Schema för LADOK-info?
ou=people Alla verksamma Studenter Anställda
ou=roles Alla personobjekt är kopplad till åtminstone en huvudanställningsroll Exempel på andra roller: Sekreterare, Bibliotek, Webmaster Används för presentation och mail-listor 10 år gammal funktionalitet Nära anknytning till ou=groups och listfunktionalitet Inte en roll i vanlig Ldapbemärkelse
grupper i ou=admin och LU-roller Grupper i ou=admin Roller i ou=roles Grupp A Roll A Rollinnehav 1 - anknytning - mailadress - telefontid - mottagningstid Rollinnehav 2 - anknytning - mailadress - telefontid - mottagningstid Rollinnehav 3 - anknytning - mailadress - telefontid - mottagningstid cn=lucat Katalogansvariga uniquemember: uid=akem-bjo,ou=people,dc=lu,dc=se
Groups och Listfunktionalitet En roll på en avdelning en grupp i ou=groups Dynamiska grupper Ldapfilter i ou=groups skapar listan sekreterare@ekol.lu.se: mgrpdeliverto: ldap:///ou=roles,dc=lu,dc=se??sub?(&(luedurolename=sekre terare)(luedurolemaildomain=ekol.lu.se))
Tillfälliga användare Katalogansvariga lägger in tillfälliga användare via webbgränssnitt Kontot ger nätaccess via Netlogon (ersätts av Extreme?) Vi hoppas detta kommer att ersättas av CWAA, för de som har möjlighet, inom kort.
ou=organizations Organisationsstrukturen på plats i Ldap DN:departmentNumber=016530030, departmentnumber=000042000, ou=organizations,dc=lu,dc=se All organisationsinformation ligger i dessa entry
LU-ldapstruktur och exempel-entrys
Pågående utredningar, rättelser och önskemål, LU Ldap-miljö, v.1.1 Språk, lang-en Lösenordshantering, policys Multi-value RDN i ou=roles Replikat för sökningar student- och anställda-info. Identitetshanteringssystem SwUPKI Sekelsiffror i personnummer En person = ett konto samma UID under hela karriären Fler CASifierade webbtjänster