DIT Directory Information Tree LDIF LDAP Data Interchange Format

24 diimplementasikan oleh operasi otentikasi binding, operasi query search dan read, dan operasi pembaharuan write. 4. Model Keamanan Model keamanan mendeskripsikan bagaimana data direktori dilindungi dari akses yang tidak terotorisasi. Model keamanan ini menyediakan sebuah mekanisme bagi client untuk membuktikan identitas mereka otentikasi dan bagi server untuk mengontrol akses terotentikasi client menuju data otorisasi.

2.2.5 DIT Directory Information Tree

Data entry disimpan secara hirarki terstruktur seperti bentuk pohon yang dikenal dengan sebutan Directory Information Tree. Dengan bentuk namespace yang konsisten dan seragam, data selalu ditampilkan untuk menjawab kebutuhan. Untuk mengerti struktur namespace, global namespace dibagi menjadi tiga bagian secara logis:  Suffix, adalah root bagian atas dari sebuah bagian global namespace. Seharusnya server-server lain dapat masuk kedalam suffix karena pada suffix tersimpan sebagian informasi. Dengan kata lain, suffix menempati posisi paling atas dari entri yang tersimpan, server suffix dapat melayani lebih dari satu suffix.  Struktur Organisasi, tersimpan di bawah suffix, biasanya bertingkat- tingkat membentuk hirarki sesuai dengan kebutuhan. 25  Data Direktori, disimpan secara flat atau hirarki dengan memanfaatkan dua bagian logic tersebut suffix dan struktur organisasi. Gambar 2.3 Contoh Pohon Direktori LDAP Sumber: Carter, 2003 Pada gambar 2.3 entry direktori yang berada di dalam kotak memiliki sebuah RDN dari cn=gerald carter. Bisa dilihat bahwa nama atribut dan nilai juga termasuk dalam RDN. DN untuk node ini adalah cn=gerald carter, ou=people, dc=plainjoe, dc=org .

2.2.6 LDIF LDAP Data Interchange Format

LDIF merupakan sebutan untuk format lingo atau bahasa yang dapat dibaca oleh manusia. LDIF bukan satu-satunya cara manusia berinteraksi dengan klien, data klien LDAP dapat diteruskan melalui comma delimited strings atau bahasa XML 11. LDIF merupakan format text dan binary untuk memasukkan images dengan ASN dan di kodekan dengan BAR Basic Encoding Rule untuk lewat ke jaringan. version: 1 dn: uid=bjensen, ou=people, dc=example, dc=com objectclass: top 26 objectclass: person objectclass: organizationalPerson objectclass: inetOrgPerson cn: Barbara Jensen cn: Babs Jensen givenName: Barbara sn: Jensen uid: bjensen mail: bjensenexample.com telephoneNumber: +1 408 555 1212 description: Manager, Switching Products Division dn: uid=ssmith, ou=people, dc=example, dc=com objectclass: topobjectclass: person objectclass: organizationalPerson objectclass: inetOrgPerson cn: Steve Smith cn: Stephen Smith givenName: Stephen sn: Smith uid:ssmith mail: ssmithexample.com telephoneNumber: +1 650 555 1212 description: Member of Technical Staff.

2.2.7 Replication Replikasi