この非常に簡潔でわかりやすいガイドで、仮想ディレクトリの概念に関する基本と機能の知識、および仮想ディレクトリの作成方法を学びましょう。
仮想ディレクトリ サービスは、従業員の多数のユーザー プロファイルをさまざまなアプリケーションで処理する中規模、新興企業、および大企業にとって不可欠です。これは、イントラネット、インターネット、オンサイト サーバーのリソースに誰でもアクセスできるようにすることはできないためです。
このようなアクセスを合理化し、従業員の役割やプロジェクトに応じて情報消費を制御する必要があります。ただし、従業員は、業務を遂行するために、ライフ サイクル中に多くのソフトウェア、Web サイト、およびサーバー ユーザー アカウントを作成することができます。
効率的な仮想ディレクトリ サーバーを使用すると、少数の従業員にリンクされている多くのユーザー アカウントに関する 1 つの信頼できる情報源が得られます。 LDAP、IAM、シングル サインオン (SSO) など、企業の職場での最新のコンテンツ アクセス システムを容易にします。仮想ディレクトリとは何なのか、またそれがビジネスやキャリアにどのように役立つのかがわからない場合は、読み続けてください。
仮想ディレクトリとは何ですか?

仮想ディレクトリ サーバーまたは仮想ディレクトリは、ID アクセス管理 (IAM) のアーキテクチャ プロトコルです。これにより、企業は、関連性のないさまざまなデータ リポジトリに保存されている IAM 情報を統合して統合したビューを得ることができます。システム管理者は、アプリケーションとユーザーがそれぞれの立場で実行するために必要なコンテンツにアクセスできるようにするために、アプリケーションとユーザーを 1 つのインフラストラクチャに移植する必要はありません。
仮想ディレクトリをデプロイすることで、ネイティブ アプリまたはサーバー上にバックエンド抽象化レイヤーを作成するだけです。その後、VDS は、さまざまなタイプの組織ユーザー アカウントに基づいてすべてのリクエストを自動的に解決します。たとえば、組織の従業員は、以下に示すように 4 つの異なるタイプのログイン情報を持つことができます。
- 従業員 ID としての一連の数字
- Microsoft 365 または Google Workspace の仕事用メール アドレス
- 2要素認証として機能する物理的なセキュリティスティック
- 従業員が自分で生成できる使い捨ての Web サイトまたはアプリケーションのユーザー名
VDS は、これらのさまざまなタイプのユーザー アカウントとログイン認証情報をすべて管理できます。これらのユーザー プロファイルの目的と一致するアプリケーションは異なりますが、VDS では、未承認のビジネス リソースを公開することなく、従業員が適切なリソースにアクセスできるようにします。
仮想ディレクトリは ID データの中間リポジトリとしても機能するため、LDAP (Lightweight Directory Access Protocol) ミドルウェアと呼ばれることがよくあります。次のようなさまざまなアプリやソースから ID 情報を集約して収集します。
- ビジネスまたは公共データベース
- LDAPディレクトリ
- ビジネスまたは公共アプリケーション
- Web アプリ、Web サービス、Web サイト
なぜ企業は仮想ディレクトリを好むのでしょうか?
安全なアプリやその他のビジネス リソースへのアクセスを必要とする組織は、仮想ディレクトリを使用します。これは、従来のディレクトリ レプリケーション ソリューションよりもはるかに便利で効率的であるためです。
VDS は、アプリの互換性を必要とせずに、さまざまなデータ リポジトリ間で ID データを同期できます。さらに、従来のディレクトリ レプリケーション ツールとは異なり、仮想ディレクトリは関連のないデータ ストアから ID データを動的に取得して正規化できます。
従来のディレクトリ レプリケーション ベースのシステムは、スケーラビリティの制約、ID データ伝播の問題、セキュリティの脆弱性などの大きな問題に悩まされています。
VDS は、ソフトウェアやアプリケーションと、それを実行する必要があるコンテナやオペレーティング システムとの間のミドルウェアのように動作するため、伝播遅延やスケーラビリティの問題などの負担がかかりません。
仮想ディレクトリはどのように機能しますか?
仮想ディレクトリ ツールには 2 つの主要な要素があります。 1 つ目は VD サーバーです。クライアント アプリとワークステーションはこのサーバーに直接接続します。 2 番目は VD マネージャーです。これはサーバー構成用のデスクトップベースの管理インターフェイス (UI) であり、主に IT 管理者によって使用されます。
エンタープライズ アプリの受信ユーザーは VD サーバーに接続します。 LDAP、DSML (ディレクトリ サービス マークアップ言語)、HTTP などの認証プロトコルは、アクセス要求を次のレベルの認証プロトコルに解決します。

2 番目のレベルでは、アプリ固有の認証プロトコルがユーザーのリクエストを引き継ぎます。エンタープライズ アプリの場合、LDAP はユーザーを要求されたアプリにリダイレクトします。一方、JDBC (Java Database Connectivity) プロトコルはユーザーをビジネス データベースにリダイレクトします。
上の図は VDS ツールの例で、クライアント アプリケーションまたはワークステーションから VDS へのデータ フロー パターンを示しています。

Oracle Virtual Directory (OVD) に基づく VDS ワークフローの上の図では、次のようになります。
- クライアント アプリ、コンピューター、またはモバイル アプリは、組織サーバー上のビジネス アプリケーションに接続します。
- 次に、ビジネス アプリは仮想ディレクトリにアクセスし、VDS を標準の LDAP サーバーであるかのように使用して、リソース要求の受信接続を検索、認証、承認します。
- VDS は、これらの受信接続要求を SQL データベース、LDAP、Web ポータル、ERP アプリなどのネイティブ ユーザー認証プロトコルに変換します。
- 次に、VDS は、SQL、Web サービス、LDAP などのネイティブ ID ソースから受信した応答を翻訳してパーソナライズし、ビジネス ロジックに応じてアクセスを許可するか拒否するかをビジネス アプリに指示します。
仮想ディレクトリを作成する方法
ほとんどの中規模および大企業では、専用ツールを使用して仮想ディレクトリを作成および管理します。どのツールを使用する場合でも、仮想ディレクトリを作成するフローの概要は次のとおりです。

- 仮想ディレクトリ ツールにログインします。
- 「Web サイトとドメイン」にアクセスし、Web サイトのドメイン名を探します。アプリケーションの場合、ビジネス アプリをホストするサーバー アドレスになります。
- Web サイトまたはビジネス アプリのルート ディレクトリ上で、VDS ツールの [仮想ディレクトリ] オプションをクリックします。
- 次に、VD を作成するディレクトリに移動し、[仮想ディレクトリの作成] オプションを選択します。
-
VD を作成するときは、以下を割り当てる必要があります。
- 仮想ディレクトリの名前
- 仮想ディレクトリのパスを作成し、それに物理ディレクトリを割り当てます。
- 読み取りおよび書き込み権限を許可します。役割ベースのアクセス制御システムを使用して、個々の従業員またはユーザーの読み取りおよび書き込み権限をカスタマイズできます。
- 仮想ディレクトリ内のフォルダーとサブディレクトリのハイパーテキスト リストを作成します。
- VDS ツールには、従業員 ID や他のユーザーによる VD アクセスをログに記録するオプションも用意されています。
- 他のアプリや Web サイトから論理的に分離したい場合は、VD を IIS (インターネット インフォメーション サービス) アプリケーションに変換することもできます。
仮想ディレクトリの利点 👍
- ビジネス アプリの速度と信頼性が向上します。アプリは、さまざまなデータベースへのアクセス要求クエリを実行する必要はありません。 VDS ツールはミドルウェアとして機能し、すべての ID 解決クエリを処理します。
- 中央の VDS ツールを通じてすべての IAM リクエストと LDAP リクエストを統合して解析することで、ビジネス アプリの安全性を高め、ビジネス アプリの機密データをより詳細に制御できます。
- ID コンシューマとユーザー アカウントをリポジトリから切り離すことで、ID データ リポジトリの安全性を高めることができます。したがって、ハッカーが個々のユーザー アカウントをフィッシングすることでメインの VDS ツールにアクセスできる可能性は最小限です。
- 組織全体で VDS をレプリケートするだけで負荷容量を増やすことができます。システム全体をやり直して業務を停止させる必要はありません。
仮想ディレクトリの制限 👎
- VD は、ID 情報の基礎となるデータベース構造を変更できません。したがって、ビジネス アプリでより深い階層や ID のフラット化されたリストが必要な場合、VDS はその要求に応えることができません。
- 一部の VDS ツールは、異なるビジネス アプリや Web ポータルからの同じユーザーを関連付けることができません。したがって、VDS ツールを購入する前に、この欠点について問い合わせる必要があります。
仮想ディレクトリの実世界の使用例
- VDS は ID データ リポジトリとして機能します。これにより、企業は、LDAP、IAM、SAML などのプロトコルを介して、複数のデータベース、物理アプリ ディレクトリ、ディレクトリ以外のソースからのユーザー アカウント接続リクエストをプラグ アンド プレイ方式で解決できます。 IT チームは、すべてのアクセス管理プロトコルに対して異なるアプリやデータベースを構成する必要はありません。
- Oracle などのエンタープライズ データベースを使用して、ロールとアカウントをデータ リポジトリに一元化できます。次に、VDS ツールを使用して、一元化された ID データ リポジトリを Sun LDAP または Microsoft Active Directory に保存します。したがって、従業員が覚えておく必要があるユーザー アカウントとパスワードが減ります。
- また、企業は VDS ツールを使用して、組織の仮想ディレクトリ内の多くのビジネス サイト、アプリ、データベースに共通のログイン ID を使用したシングル サインオン (SSO) を許可します。
仮想ディレクトリの学習リソース
仮想ディレクトリの機能と基本について詳しく説明しました。高度な知識を得るために、以下の学習リソースを見つけてください。
仮想ディレクトリ 明確かつ簡潔なリファレンス
あなたがデジタル ビジネス エンティティのネットワーク エンジニアまたは IT 管理者である場合は、仮想ディレクトリに関する本書を今すぐ読む必要があります。
プレビュー | 製品 | 評価 | 価格 | |
---|---|---|---|---|
![]() |
仮想ディレクトリ 明確かつ簡潔なリファレンス | $81.42 | アマゾンで購入する |
あなたが会社の VDS アーキテクチャの設計と、ニーズを満たすツールの購入を担当しているとします。ツールをただ購入することはできません。まず、仮想ディレクトリに関する可能性を探るために、いくつかの興味深い質問をする必要があります。したがって、仮想ディレクトリ システムが稼働しているときに、何が起こり、解決しなければならないかがわかります。
この本では、VDS をセットアップまたは調達する前に重要な質問をする方法を説明します。また、VDS ソリューションの開発に興味のある企業は、この本を読んで抜け穴を見つけ、その穴をふさぐ必要があります。
この本は次のことに役立ちます。
- 仮想ディレクトリのベスト プラクティス
- VDS プロセスを診断して、エラーのトラブルシューティングやセキュリティ問題の発見などを行います。
- このニッチ分野の最新のイノベーションとコンセプトを使用して、会社の VDS ガイドラインと実践をアップグレードします。
- VDS ツールのステータスを監査するための自己評価ツールの作成
仮想ディレクトリ完全ガイド
マスター仮想ディレクトリ エンジニアまたは IT 管理者になりたい場合は、Amazon でこの仮想ディレクトリ ガイドを確認する必要があります。これは、デジタル ビジネスにおける仮想ディレクトリ サーバーのステータスを評価または監査するのに役立つ自己評価本です。
プレビュー | 製品 | 評価 | 価格 | |
---|---|---|---|---|
![]() |
仮想ディレクトリ完全ガイド – 2020 年版 | $81.30 | アマゾンで購入する |
この本は、VDS ツールの品質とパフォーマンスを評価する際に自問する必要がある質問を解決するための頼りになるリソースです。この本が答えるのに役立つ質問の例は次のとおりです。
- VDS プロジェクトを成功させるためのコミュニケーション ポリシーは何でしょうか?
- VDS 開発計画は予定通りですか、それとも予定より遅れていますか?
- 仮想ディレクトリ プロジェクトではどのようなデータを収集する必要がありますか?
- VDS を管理する労力を軽減するにはどうすればよいですか?
- VDS プロジェクトが期待どおりの結果を提供していることを確認するにはどうすればよいですか?
- 所有コストが予算内に収まるように VDS の購入と実装を計画するにはどうすればよいですか?
この本はペーパーバック版と Kindle 版として入手可能です。 Kindle 版を購入すると、このニッチ分野の研究が増えるたびに書籍の内容を生涯無料で更新できます。ただし、物理的な本を読みたい場合は、ペーパーバック版の『Virtual Directory: A Complete Guide』を購入することもできます。
まとめ
仮想ディレクトリ サービスは、知的財産 (IP) 権を保護し、ビジネス秘密を安全に保つためにコンテンツ アクセスと情報の流れを制御する必要があるデジタル ビジネスでは不可欠になっています。市場では、多くの仮想ディレクトリ サーバー サービス プロバイダーが活動しています。
ビジネスに仮想ディレクトリを取得することにした場合は、上記の学習リソースを使用して、適切なサービス プロバイダーを選択してください。
このニッチなテクノロジでのキャリアを模索しているコンピュータ ソフトウェアまたはネットワーク エンジニアの場合は、上記の学習リソースも役に立ちます。
次に、これらの Active Directory 管理ツールと管理ツールを確認します。