Što je organizacijska jedinica?

Organizacijska jedinica (OU) je metoda koja se koristi u administraciji računalnih sustava za grupiranje i uređenje različitih komponenti organizacijske strukture radi lakšeg upravljanja. Konceptualno, OU se može promatrati kao nešto poput spremnika za razvrstavanje strukture organizacije, dopuštajući primjenu promjena na bilo koju razinu u hijerarhiji. Sve može ući u OU spremnik, uključujući ljude, grupe ljudi, računalne sustave ili cijele mreže.

Korištenje organizacijske jedinice prvi je put opisano u nizu standarda koje je krajem 1980-ih razvio Sektor za standardizaciju Međunarodne telekomunikacijske unije (ITU-T). Standardi su postali poznati kao X.500 i pokrivali su metode za upravljanje uslugama elektroničkog imenika, gdje se informacije mogu pohraniti i organizirati. Standard X.511 dodatno je detaljno razradio protokol za pristup imeniku (DAP) za rad s tim uslugama imenika. Početkom 1990-ih, Novell® je počeo koristiti ovaj protokol u svom softveru za usluge imenika, a Lotus® je također pronašao primjenu za ovu tehniku ​​i uključio OU u svoj Lotus® Notes® program oko verzije tri. Kasnije, Internet Engineering Task Force (IETF) razvila je lagani protokol pristupa direktoriju (LDAP) za obavljanje sličnih funkcija preko mreže internetskog protokola (IP).

Način na koji je određena organizacijska jedinica postavljena je putem višeslojnog pristupa koji često odražava samu organizaciju. Brojni zasebni OU-ovi mogu biti ugniježđeni jedan unutar drugog, ovisno o strukturi organizacije. Na najvišoj razini nalazi se ono što se često naziva domenom. Zatim se uspostavljaju zasebni OU koji mogu sadržavati bilo što, od druge grane organizacije, kao što je podružnica matične tvrtke, do odjela u toj podružnici, i dalje do grupa korisnika u odjelu i samih korisnika.

U mnogim slučajevima, organizacijska jedinica se koristi za upravljanje korisnicima na mreži. Korisnici, kao i korisničke grupe, mogu se rasporediti u OU. Na taj se način korisnici mogu rasporediti tako da će se promjene u OU-u širiti na svakog korisnika koji sadrži. Ako se korisnik ili grupa premjesti u drugi OU, njegov status i dopuštenja automatski će se ažurirati. Ova metoda upravljanja korisnicima nalazi se u brojnim poslovnim softverskim proizvodima, uključujući Microsoft® Active Directory® i IBM® Lotus Mobile Connect®, kao i bezbroj drugih softverskih sustava LDAP.

Od svojih korijena u X.500 seriji standarda, organizacijska jedinica se također često koristi u upravljanju digitalnim sigurnosnim certifikatima. U standardu X.509 upravljanje hijerarhijama sigurnosnih certifikata uređeno je kroz organizacijske jedinice. To omogućuje detaljno upravljanje grupama certifikata, kao i razlikovanje između dva vlasnika certifikata koji mogu imati isto ime.