Mode d’application Active Directory (adam)

Définition - Que signifie le mode d'application Active Directory (ADAM)?

Active Directory Application Mode (ADAM) est un service d'annuaire compatible LDAP (Lightweight Directory Access Protocol) utilisé pour créer des applications activées pour l'annuaire.

ADAM est destiné aux utilisateurs qui ne souhaitent pas configurer de contrôleur de domaine pour activer les services d'annuaire. Il fonctionne sur Windows Server 2003 et Windows XP Professionnel.

Après la sortie de Windows Server 2008m, ADAM est devenu connu sous le nom de Active Directory Lightweight Directory Services (AD LDS).

Definir Tech explique le mode d'application Active Directory (ADAM)

ADAM s'exécute en tant que service non-OS avec plusieurs instances s'exécutant simultanément sur le serveur. Chaque instance utilise LDAP pour communiquer avec d'autres instances ADAM et peut être configurée indépendamment. En s'intégrant aux services fédérés Active Directory (ADFS), ADAM peut être utilisé pour obtenir la fonctionnalité d'authentification unique.

ADAM comprend les composants suivants:

  • Interfaces (LDAP et réplication): permet aux clients d'annuaire et aux autres serveurs d'annuaire de communiquer avec le magasin de données
  • Agent de système d'annuaire: applique la sémantique d'annuaire, maintient le schéma, garantit l'identité d'objet et applique les types de données sur les attributs
  • Couche de base de données: interface de programmation d'application entre l'application et la base de données d'annuaire
  • Moteur de stockage extensible: gère la table des enregistrements qui forme la base de données d'annuaire
  • Base de données de répertoire: magasin de données qui stocke les informations de répertoire dans un seul fichier de base de données

ADAM peut être utilisé comme composant d'application ou comme annuaire LDAP autonome dans des scénarios tels que:

  • Stockage des données de personnalisation pertinentes pour une application et Active Directory (AD) utilisés pour l'authentification et la publication de services
  • En tant qu'environnement de développement pour le prototypage d'une application utilisant AD
  • Dans les applications de portail Web qui gèrent l'accès extranet aux applications d'entreprise
  • Pendant la migration, pour prendre en charge les applications héritées

ADAM est conçu pour être déployé dans les organisations afin de prendre en charge à la fois le système d'exploitation réseau (NOS) et les applications qui tirent parti de toute sécurité intégrée à l'infrastructure NOS. Cela peut être accompli sans frais généraux de formation, de licence ou de coûts d'exploitation supplémentaires pour l'installation d'une technologie d'annuaire supplémentaire qui serait autrement nécessaire pour prendre en charge les applications activées pour l'annuaire. ADAM facilite l'intégration inter-annuaire pour répondre aux divers besoins d'authentification. Ses avantages incluent un déploiement facile, des coûts d'infrastructure réduits, une sécurité accrue, une flexibilité, une fiabilité et une évolutivité.

Les principales caractéristiques d'ADAM sont:

  • Schéma flexible et extensible permettant un déploiement d'annuaire plus rapide
  • Modèle de réplication multimaître similaire à AD
  • Installation et retrait faciles
  • Prise en charge de plusieurs instances
  • Utilisation d'outils AD familiers
  • Capacité de sauvegarde et de restauration
  • Intégration avec le modèle de sécurité Windows
  • Prise en charge de plusieurs processeurs
  • Stratégies de mot de passe