5. Padrões de uso do Diretório

O serviço de Diretório e definido em termos de um particular pedido que um AUD pode fazer e os parâmetros inerentes. As aplicações que usam o serviço de Diretório porem podem variar seguindo vários padrões, tais como os seguintes:

5.1 Pesquisa

A pesquisa pura e simples no Diretório sera provavelmente o tipo mais comum de consulta submetido e envolve a apresentação de um nome distinto de um objeto com um tipo de atributo. O Diretório retornara um valor ou valores correspondentes aquele tipo de atributo. Tipos de atributos de diversas espécies são padronizados (endereços Originador/Destinatário de Sistemas de Mensagens, números de telefone e telex, etc...

A pesquisa e apoiada pelo serviço de leitura e pode ser baseada em outros nomes, além do nome distinto de um objeto, como por exemplo, em seu apelido. Além disso, podem ser requisitados os valores de mais de um atributo.

5.2 Nomes amigáveis

Podem ser dados nomes mais fáceis de memorizar a objetos. Tais nomes serão possivelmente baseados em atributos que são inerentes ao objeto e serão usados por todas as aplicações que se referirem a ele.

5.3 Pesquisa por varredura

Em algumas situações pode ser que o usuário (ou AUD) conheça o nome, o nome amigável etc, mas pode também acontecer que ele apenas seja capaz de reconhecê-lo quando vê-lo. Assim, uma capacidade de busca por varredura ("browsing") permitiria percorrer os dados procurando entradas relevantes. Isto seria efetivado mediante combinação dos serviços de lista e pesquisar, possivelmente em conjunto com a operação de leitura.

Páginas amarelas

Existe uma variedade de meios para prover um serviço do tipo do oferecido nas páginas amarelas. A forma mais simples e baseada em filtros, usando atributos cujos valores são as categorias definidas.

Uma abordagem alternativa e baseada no estabelecimento de sub-árvores especiais cujas estruturas são projetadas especialmente para o serviço de páginas amarelas.

Grupos

Um grupo e um conjunto cujo conteúdo pode variar pela adição ou remoção de membros. O grupo e um objeto, assim como seus membros. O Diretório pode ser solicitado a:

Autenticação

Muitas aplicações requerem a apresentação de alguma prova de identidade para permitir a execução de determinadas ações. O Diretório provê suporte para este processo de autenticação alem de requerer ele próprio que seus usuários se identifiquem.

A abordagem mais direta, denominada "autenticação simples" e baseada no Diretório conter um atributo "Senha de Usuário" para uso por aqueles usuários que desejarem ou precisarem da autenticação frente a algum serviço. Por requisição deste serviço, o Diretório confirmará ou não que um particular valor apresentado e realmente a senha do usuário. Isto evita a necessidade de dispor de diferentes senhas para cada serviço.

A abordagem mais complexa, denominada "autenticação forte" e baseada em criptografia com chave pública e o Diretório atua como repositório da chaves de criptografia pública dos usuários. Ha vários passos, descritos na recomendação X.509 [CCIb 88], detalhando os passos que os usuários devem seguir para obter as chaves públicas de outros usuários do diretório e usá-las para autenticar um ou outro.

Alguns Tipos de Atributos e Classes de Objeto