11.2 Codage de la réplication

La réplication codée consiste à coder des données transmises entre plusieurs serveurs eDirectory 8.8.

La réplication codée complète la synchronisation normale dans eDirectory.

Cette section présente les informations suivantes :

11.2.1 Avantage de la réplication codée

Avant eDirectory 8.8, les données étaient transmises sur le réseau pendant la réplication en texte clair. Il convenait alors de protéger les données confidentielles sur le réseau en les codant, surtout si les répliques étaient séparées géographiquement et connectées via Internet.

Cette fonction peut être utilisée dans les scénarios suivants :

  • Si les serveurs d'annuaire sont répartis sur différents sites géographiques via WAN et Internet et qu'il est nécessaire de coder les données sensibles sur le réseau.

  • Si vous ne souhaitez protéger que certaines partitions de votre arborescence, vous pouvez sélectionner les partitions contenant les données sensibles à coder pour la réplication.

  • Si vous avez besoin d'une réplication codée entre certaines répliques d'une partition qui contiennent des données sensibles.

  • Si vous pensez que le réseau de votre installation est hostile, vous pouvez protéger les données sensibles pendant la réplication.

11.2.2 Activation de la réplication codée

Vous pouvez activer la réplication codée à l'aide de iManager. Vous pouvez l'activer au niveau de la partition et de la réplique.

IMPORTANT :Avant d'activer la réplication codée, assurez-vous que les serveurs source et cible disposent des certificats par défaut. Si vous avez modifié les certificats, par exemple, si vous les avez renommés, la réplication codée échouera.