24
diimplementasikan oleh operasi otentikasi binding, operasi query search dan read, dan operasi pembaharuan write.
4. Model Keamanan
Model keamanan mendeskripsikan bagaimana data direktori dilindungi dari akses yang tidak terotorisasi. Model keamanan ini
menyediakan sebuah mekanisme bagi client untuk membuktikan identitas mereka otentikasi dan bagi server untuk mengontrol akses terotentikasi
client menuju data otorisasi.
2.2.5 DIT Directory Information Tree
Data entry disimpan secara hirarki terstruktur seperti bentuk pohon yang dikenal dengan sebutan Directory Information Tree. Dengan bentuk
namespace yang konsisten dan seragam, data selalu ditampilkan untuk menjawab kebutuhan. Untuk mengerti struktur namespace, global
namespace dibagi menjadi tiga bagian secara logis: Suffix, adalah root bagian atas dari sebuah bagian global namespace.
Seharusnya server-server lain dapat masuk kedalam suffix karena pada suffix tersimpan sebagian informasi. Dengan kata lain, suffix
menempati posisi paling atas dari entri yang tersimpan, server suffix dapat melayani lebih dari satu suffix.
Struktur Organisasi, tersimpan di bawah suffix, biasanya bertingkat- tingkat membentuk hirarki sesuai dengan kebutuhan.
25
Data Direktori, disimpan secara flat atau hirarki dengan memanfaatkan dua bagian logic tersebut suffix dan struktur organisasi.
Gambar 2.3 Contoh Pohon Direktori LDAP
Sumber: Carter, 2003 Pada gambar 2.3 entry direktori yang berada di dalam kotak
memiliki sebuah RDN dari cn=gerald carter. Bisa dilihat bahwa nama atribut dan nilai juga termasuk dalam RDN. DN untuk node ini adalah
cn=gerald carter, ou=people, dc=plainjoe, dc=org .
2.2.6 LDIF LDAP Data Interchange Format
LDIF merupakan sebutan untuk format lingo atau bahasa yang dapat dibaca oleh manusia. LDIF bukan satu-satunya cara manusia berinteraksi
dengan klien, data klien LDAP dapat diteruskan melalui comma delimited strings atau bahasa XML 11. LDIF merupakan format text dan binary untuk
memasukkan images dengan ASN dan di kodekan dengan BAR Basic Encoding Rule untuk lewat ke jaringan.
version: 1 dn: uid=bjensen, ou=people, dc=example, dc=com
objectclass: top
26
objectclass: person objectclass: organizationalPerson
objectclass: inetOrgPerson cn: Barbara Jensen
cn: Babs Jensen givenName: Barbara
sn: Jensen uid: bjensen
mail: bjensenexample.com telephoneNumber: +1 408 555 1212
description: Manager, Switching Products Division dn: uid=ssmith, ou=people, dc=example, dc=com
objectclass: topobjectclass: person objectclass: organizationalPerson
objectclass: inetOrgPerson cn: Steve Smith
cn: Stephen Smith givenName: Stephen
sn: Smith uid:ssmith
mail: ssmithexample.com telephoneNumber: +1 650 555 1212
description: Member of Technical Staff.
2.2.7 Replication Replikasi