コンピューティング では、組織単位( OU ) は、ディレクトリにあるオブジェクト、またはデジタル証明書 階層内の名前を分類する方法を提供します。通常、同じ名前のオブジェクトを区別する (OU「マーケティング」の John Doe と OU「カスタマー サービス」の John Doe) か、オブジェクトの作成および管理の権限を分割する (たとえば、単一の中央グループからすべてのアカウントを管理するのではなく、ローカル技術者にユーザー作成の権限を与える) ために使用されます。組織単位は、X.500ディレクトリ、X.509証明書、 LDAP ( Lightweight Directory Access Protocol ) ディレクトリ、Active Directory (AD)、およびLotus Notesディレクトリと証明書ツリーに最もよく使用されますが、ほとんどの最新のディレクトリまたはデジタル証明書コンテナグループ化システムで使用される可能性があります。
ほとんどのシステムでは、組織単位はドメインと呼ばれる最上位の組織グループまたは組織証明書内に表示されます。多くのシステムでは、1 つの OU が別の OU 内に存在することもできます。OU がネストされている場合、1 つの OU が別の OU を含むため、含まれている OU が子、コンテナーが親と呼ばれる関係が作成されます。したがって、OU はドメイン内のコンテナーの階層を作成するために使用されます。関係を持つことができるのは、同じドメイン内の OU だけです。異なるドメインにある同じ名前の OU は独立しています。[1]
具体的な用途
組織単位という名前は、組織内に複数のユニット(部門)を持つ単一の組織を表しているように見えます[2]。[要出典] ただし、OU は常にこのモデルに従うわけではありません。OU は、地理的な地域、職務、他の(外部の)グループとの関連、またはオブジェクトに関連して使用されるテクノロジを表す場合があります。
例としては次のようなものが挙げられます。
- 企業内の部門(例:人事)
- 親会社(ジョンソン・エンド・ジョンソン)が所有しているが親会社とは別の部門(例:LifeScan, Inc. )ですが、通常は別のドメインに配置されます。
- 組織外部の団体(請負業者など)。
- 地理的に異なる地域 (例:カンザスシティ) を識別するために、X.521 標準では代わりに「locality」エントリを推奨しています。
- 会社のすべての部門で実行されるジョブの種類または機能 (マネージャー、ストレージ サーバーなど) は、「組織の役割」エントリで表す必要があります。
Sun Enterprise Directory Server と Active Directory
Sun Java System Directory ServerおよびMicrosoft Active Directory (AD)では、組織単位 (OU) に他の OU、ユーザー、グループ、コンピュータなど、他の単位を含めることができます。別々のドメインにある組織単位の名前は同じでも、互いに独立しています。
OU を使用すると、管理者はコンピューターとユーザーをグループ化して、共通のポリシーを適用できます。組織単位は階層構造を提供し、適切に設計すると管理が容易になります。
X.500、Novell、Lotus ソフトウェアの起源
NovellとLotus は、 2 大ソフトウェア ディレクトリ システムを提供していました。両社ともフラットなアカウントとディレクトリ構造からスタートしましたが、フラットな構造に固有のサポートと名前の競合の制限に直面しました。両社は1993 年頃にX.500 OU コンセプトを次世代ソフトウェアに採用しました。Novell はNovell Directory Services (後に eDirectory として知られる) のリリースで、Lotus は Lotus Notes の 3 番目のバージョンのリリースで採用しました。Microsoft は Novell のディレクトリを AD の最初のバージョンの設計図として使用したと言われていますが、X.500 がすべてのディレクトリ システムの「祖先」として機能していたことを考えると、この主張は疑わしいようです。
参考文献
- ^ 「組織単位」。Microsoft TechNet。2011年 6 月 5 日。2019年6 月 14 日に閲覧。
- ^ 「組織単位について」。Microsoft TechNet。2013 年 2 月 21 日。2019年6 月 14 日に閲覧。
