Kas yra organizacinis vienetas?

Organizacinis vienetas (OU) – tai kompiuterinių sistemų administravimo metodas, skirtas įvairiems organizacijos struktūros komponentams grupuoti ir sutvarkyti, kad būtų lengviau valdyti. Konceptualiai OU gali būti vertinamas kaip organizacijos struktūros rūšiavimo talpykla, leidžianti atlikti pakeitimus bet kurioje hierarchijos pakopoje. Į OU konteinerį gali patekti bet kas, įskaitant žmones, žmonių grupes, kompiuterių sistemas ar ištisus tinklus.

Pirmą kartą organizacinio vieneto naudojimas buvo aprašytas standartų serijoje, kurią devintojo dešimtmečio pabaigoje sukūrė Tarptautinės telekomunikacijų sąjungos standartizacijos sektorius (ITU-T). Standartai tapo žinomi kaip X.1980 ir apėmė elektroninių žinynų paslaugų, kuriose galima saugoti ir tvarkyti informaciją, valdymo metodus. X.500 standartas išsamiau apibūdino katalogų prieigos protokolą (DAP), skirtą darbui su šiomis žinynų paslaugomis. Dešimtojo dešimtmečio pradžioje Novell® pradėjo naudoti šį protokolą savo katalogų paslaugų programinėje įrangoje, o Lotus® taip pat rado šios technikos panaudojimo ir įtraukė OU į savo Lotus® Notes® programą maždaug trečioje versijoje. Vėliau Interneto inžinerijos darbo grupė (IETF) sukūrė lengvąjį katalogų prieigos protokolą (LDAP), skirtą panašioms funkcijoms atlikti interneto protokolo (IP) tinkle.

Tam tikras organizacinis vienetas sudaromas taikant daugiapakopį metodą, kuris dažnai atspindi pačią organizaciją. Atsižvelgiant į organizacijos struktūrą, vienas kitame gali būti įdėta keletas atskirų OU. Aukščiausiame lygyje yra tai, kas dažnai vadinama domenu. Tada sukuriamos atskiros OU, kuriose gali būti bet kas nuo kito organizacijos filialo, pvz., pagrindinės įmonės dukterinės įmonės, iki tos dukterinės įmonės padalinių ir toliau iki skyriaus vartotojų grupių ir pačių vartotojų.

Daugeliu atvejų tinklo vartotojų valdymui naudojamas organizacinis vienetas. Vartotojai, taip pat vartotojų grupės, gali būti suskirstyti į OU. Tokiu būdu naudotojai gali būti išdėstyti taip, kad OU pakeitimai būtų perduoti kiekvienam joje esančiam vartotojui. Jei vartotojas ar grupė perkeliami į kitą OU, jo būsena ir leidimai bus automatiškai atnaujinti. Šis vartotojų valdymo metodas yra daugelyje įmonės programinės įrangos produktų, įskaitant Microsoft® Active Directory® ir IBM® Lotus Mobile Connect®, taip pat daugybėje kitų LDAP programinės įrangos sistemų.

Organizacinis vienetas, kurio šaknys yra X.500 standartų serijoje, taip pat dažnai naudojamas skaitmeninių saugos sertifikatų valdymui. X.509 standarte saugos sertifikatų hierarchijų valdymas yra sutvarkytas per organizacinius vienetus. Tai leidžia išsamiai valdyti sertifikatų grupes, taip pat atskirti du sertifikatų savininkus, kurie gali turėti tą patį pavadinimą.