Instituto Superior Técnico

Serviços de Informática

Diretório Central LDAP

O diretório centra LDAP (Lightweight Directory Access Protocol) é um protocolo de aplicação para pesquisa em diretórios de informação distribuídos sobre redes IP. Com base nestes serviços de diretorias é possível organizar a informação em conjuntos de registos, eventualmente estruturados hierarquicamente, e que podem ser listas de utilizadores e seus privilégios, listas de correio electrónico, listas telefónicas.

Introdução do LDAP no IST

A maioria das organizações usa o LDAP como repositório centralizado da informação dos seus utilizadores. No caso particular do IST, a maior parte dessa informação encontra-se no sistema de gestão da informação académica Fénix. Historicamente, como o Fénix surgiu antes do LDAP, no momento da introdução deste útlimo, optou-se por duplicar a informação dos utilizadores por razões de eficiência.

Arquitetura atual

A abordagem preferida baseou-se num desenho minimalista que pretende sobretudo evitar a sobreposição da informação, o que se traduziu num schema de LDAP onde constassem o mínimo de informações por forma a que os utilizadores se autenticassem, tal como fazem via Fénix, e manteve-se o schema posixAccount, existente por omissão no protocolo.

Por seu turno, a restante informação (e.g., da licenciatura ou do Departamento de origem) que reside apenas no Fénix pode ser solicitada, sempre que se considere útil ou necessário, através de interfaces apropriadas por via de webservices do próprio sistema académico. A título de exemplo, o sistema de autorização central do IST adota esta mesma solução.