Information technology - Open Systems Interconnection - The Directory: Models

Technologies de l'information — Interconnexion de systèmes ouverts (OSI) — L'Annuaire: Les modèles

General Information

Status
Withdrawn
Publication Date
13-Sep-1995
Withdrawal Date
13-Sep-1995
Current Stage
9599 - Withdrawal of International Standard
Start Date
21-Sep-2000
Completion Date
30-Oct-2025
Ref Project

Relations

Standard
ISO/IEC 9594-2:1995 - Information technology -- Open Systems Interconnection -- The Directory: Models
English language
153 pages
sale 15% off
Preview
sale 15% off
Preview
Standard
ISO/IEC 9594-2:1995 - Technologies de l'information -- Interconnexion de systemes ouverts (OSI) -- L'Annuaire: Les modeles
French language
153 pages
sale 15% off
Preview
sale 15% off
Preview
Standard
ISO/IEC 9594-2:1995 - Technologies de l'information -- Interconnexion de systemes ouverts (OSI) -- L'Annuaire: Les modeles
French language
153 pages
sale 15% off
Preview
sale 15% off
Preview

Frequently Asked Questions

ISO/IEC 9594-2:1995 is a standard published by the International Organization for Standardization (ISO). Its full title is "Information technology - Open Systems Interconnection - The Directory: Models". This standard covers: Information technology - Open Systems Interconnection - The Directory: Models

Information technology - Open Systems Interconnection - The Directory: Models

ISO/IEC 9594-2:1995 is classified under the following ICS (International Classification for Standards) categories: 35.100.70 - Application layer. The ICS classification helps identify the subject area and facilitates finding related standards.

ISO/IEC 9594-2:1995 has the following relationships with other standards: It is inter standard links to ISO/IEC 9594-2:1990, ISO/IEC 9594-2:1990/Cor 2:1992, ISO/IEC 9594-2:1990/Cor 1:1991, ISO/IEC 9594-2:1998. Understanding these relationships helps ensure you are using the most current and applicable version of the standard.

You can purchase ISO/IEC 9594-2:1995 directly from iTeh Standards. The document is available in PDF format and is delivered instantly after payment. Add the standard to your cart and complete the secure checkout process. iTeh Standards is an authorized distributor of ISO standards.

Standards Content (Sample)


INTERNATIONAL
lSO/IEC
STANDARD
9594-2
Second edition
1995-09-15
Information technology - Open Systems
Interconnection
- The Directory: Models
Technologies de I ’informa tion
- Interconnexion de systemes ouverts
- L ‘Annuaire: Modeles
m1)
Reference number
lSO/IEC 95942:1995(E)
ISO/IEC 9594-2: 1995(E)
Conte&
Page
SECTION 1 - GENERAL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
1 Scope . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
2 Normative references . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .*.
2.1 Identical Recommendations I International Standards . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
2.2 Paired Recommendations I International Standards equivalent in technical content
. . . . . . . . . . . . . . . . . . . . . . . . . .
3 Definitions .
3.1 OS1 Reference Model Definitions .
3.2 Basic directory definitions
..................................................................................................................
3.3 Distributed Operation definitions .
3.4 Replication definitions .
4 Abbreviations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . “. 4
5 Conventions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
SECTION 2 - OVERVIEW OF THE DIRECTORY MODELS
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .*. 5
6 Directory Models . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
6.1 Definitions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
6.2 The Directory and its Users
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
63 . Directory and DSA Information Models . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
64 . Directory Administrative Authority Model . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
SECTION 3
- MODEL OF DIRECTORY USER INFORMATION . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
7 Directory Information Base .
7.1 Definitions .
7.2 Objects .
7.3 Directory Entries .
7.4 The Directory Information Tree (DIT) .
0 ISO/IEC 1995
All rights reserved. Unless otherwise specified, no part sf this publication may be
reproduced or utilized in any form or by any means, electronie or mechanical, including
photocopying and microfilm, without Permission in writing from the publisher.
ISO/IEC Copyright Office l Case postale 56 l CII- 121 I Geneve 20 l Switzerland
Printed in Switzerland
ii
ISO/IEC 9594-2: 1995(E)
o ISO/IEC
8 Directory Entries .
Definitions .
8.1
.................................................................................................................................
82 . Overall S tructure
Object Classes .
8.3
...................................................................................................................................
8.4 Attribute Types
Attribute Values .
..................................................................................................................
8:6 Attribute Type Hierarchies
...................................................................................................................................
8.7 Matthing Rules
Entry Collections .
8.8
9 Names .
Definitions .
9.1
................................................................................................................................
9.2 Names in General
............................................................................................................
9.3 Relative Distinguished Names
Distinguished Names .
9.4
........................................................................................................................................
9.5 Alias Names
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
SECTION 4 - DIRECTORY ADMINISTRATIVE MODEL
....................................................................................................
10 Directory Administrative Authority model
10.1 Definitions .
10.2 Overview .
10.3 Policy .
......................................................................................................
10.4 Specific administrative authorities
.................................................................................. 21
10.5 Administrative areas and administrative Points
10.6 DIT Domain policies .
......................................................................................................................................
10.7 DMD policies
SECTION 5 - MODEL OF DIRECTORY ADMINISTRATIVE AND OPERATIONAL INFORMATION
.................................................................
11 Model of Directory Administrative and Operational Information
...........................................................................................................................................
11.1 Definitions
11.2 Overview .
11.3 Subtrees .
..........................................................................................................................
11.4 Operational attributes
11.5 Entries .
11.6 Subentries .
.........................................................................................
11.7 Information model for collective attributes
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
SECTION 6 - THE DIRECTORY SCHEMA
12 Directory Schema .
12.1 Definitions .
12.2 Overview .
.........................................................................................................................
12.3 Object class definition
......................................................................................................................
12.4 Attribute type definition
12.5 Matthing rule definition .
......................................................................................................................
12.6 DIT structure definition
.................................................................................................................
12.7 DIT content rule definition
. . .
o ISOIIEC
ISO/IEC 9594-2: 1995(E)
..............................................................................................................................
13 Directory System Schema
13.1 Overview .
............................ 43
13.2 System Schema supporting the administrative and operational information model
.........................................................................
13.3 System Schema supporting the administrative model
..............................
13.4 System Schema supporting general administrative and operational requirements
..........................................................................................
13.5 System Schema supporting access control
.................................................................. 45
13.6 System Schema supporting the collective attribute model
13.7 Maintenance of System Schema .
....................................................................................................................
14 Directory Schema administration
14.1 Overview .
14.2 Policy objects .
14.3 Policy Parameters .
................................................................................................................................
14.4 Policy procedures
14.5 Subschema modification procedures .
14.6 Entry addition and modification procedures .
................................................................................................................
14.7 Subschema policy attributes
SECTION 7 - SECURITY .
...............................................................................................................................................
15 Security model
15.1 Definitions .
15.2 Security policies .
Basic Access Control .
16.1 Scope and application .
...............................................................................................................
16.2 Basic Access Control model
....................................................................................................
16.3 Access control administrative areas
...................................................................................
16.4 Representation of Access Control Information
............................................................................................................
16.5 The AC1 operational attributes
..............................................................................................................................
16.6 Protecting the AC1
............................................................................................
16.7 Access control and Directory operations
......................................................................................................
16.8 Access Control Decision Function
..................................................................................................................
16.9 Simplified Access Control
..............................................................................................................................
DSA MODELS
SECTION 8 -
...................................................................................................................................................
17 DSA Models
...........................................................................................................................................
17.1 Definitions
................................................................................................................
17.2 Directory Functional Model
..............................................................................................................
17.3 Directory Distribution Model
..................................................................................................
SECTION 9 - DSA INFORMATION MODEL
.....................................................................................................................................................
18 Knowledge
...........................................................................................................................................
18.1 Definitions
.........................................................................................................................................
18.2 Introduction
.......................................................................................................................
18.3 Knowledge References
.........................................................................................................................
18.4 Minimum Knowledge
.................................................................................................................................
18.5 First Level DSAs
iv
o ISO/IEC
ISO/IEC 9594-2: 1995(E)
19 Basic Elements of the DSA Information Model
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
19.1 Definitions
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
19.2 Introduction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .~.
19.3 DSA-Specific Entries and their Names . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
19.4 Basic Elements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
20 Representation of DSA Information
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
20.1 Representation of Directory User and Operational Information
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76
20.2 Representation of Knowledge References . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
20.3 Representation of Names and Naming Contexts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
SECTION 10 - DSA OPERATIONAL FRAMEWORK
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83
21 Overview .
2 1.1 Definitions .
2 1.2 Introduction .
22 Operational bindings .
22.1 General .
22.2 Application of the operational framework
.......................................................................................... 85
22.3 States of cooperation .
23 Operational binding specification and management .
23.1
Operational binding type specification . 87
23.2 Operational binding management .
23.3 Operational binding specification templates .
24 Operations for operational binding management
...........................................................................................
24.1 Application-context definition
............................................................................................................
24.2 Establish Operational Binding Operation
............................................................................................ 91
24.3 Modify Operational Binding Operation .
24.4
Terminate Operational Binding Operation .
24.5 Operational Binding Error
..................................................................................................................
24.6 Operational Binding Management Bind and Unbind .
Annex A - Object identifier usage .
.......................................................................................................... 99
Annex B - Information Framework in ASN.l
Annex C - SubSchema Administration Schema in ASN. 1 .
.............................................................................................................. 107
Annex D - Basic Access Control in ASN. 1
Annex E - DSA Operational Attribute Types in ASN.l .
........................................................................................... 113
Annex F - Operational Binding Management in ASN. 1
Annex G - The Mathematics of Trees .
Criteria . 118
Annex H - Name Design
Annex 1 - Examples of various aspects of Schema .
...................................................................................... 124
Annex J - Overview of Basic Access Control Permissions
Annex K - Example of Basic Access Control .
......................................................................................................................... 144
Annex L - DSE Type Combinations
Annex M - Modelling of knowledge .
............................................................................................................ 151
Annex N - Alphabetical index of definitions
.................................................................................................................. 153
Annex 0 - Amendments and corrigenda
v
ISO/IEC 9594-2: 1995(E) o ISO/IEC
Foreword
ISO (the International Organization for Standardization) and IEC (the Inter-
national Electrotechnical Commission) form the specialized System for worldwide
standardization. National bodies that are members of ISO or IEC participate in the
development of International Standards through technical committees established
by the respective organization to deal with particular fields of technical activity.
ISO and IEC technical committees collaborate in fields of mutual interest. Other
international organizations, governmental and non-governmental, in liaison with
ISO and IEC, also take part in the work.
In the field of information technology, ISO and IEC have established a joint
technical committee, ISO/IEC JTC 1. Draft International Standards adopted by the
joint technical committee are circulated to national bodies for voting. Publication
as an International Standard requires approval by at least 75 % of the national
bodies casting a vote.
International Standard ISO/IEC 9594-2 was prepared by Joint Technical
Committee ISOLIEC JTC 1, Information technology, Subcommittee SC 21, Open
Systems interconnection, data management and open distributed processing, in
collaboration with ITU-T. The identical text is published as ITU-T
Recommendation X.50 1.
Implernentors should note that a defect resolution process exists and that correc-
tions may be applied to this part of ISO/IEC 9594 in the form of technical corri-
genda. A list of approved technical corrigenda for this part of ISOLIEC 9594 tan
be obtained from the subcommittee secretariat. Published technical corrigenda
are available from your national Standards organization.
This second” edition technically revises and enhances ISOIIEC 9594-2: 1990. It
also incorporates technical corrigendum 1: 199 1 and technical corrigen-
dum 2: 1992. Implernentations may still Claim conformance to the first edition of
this part of ISO/IEC 9594. However, at some Point, the first edition will no
longer be supported (i.e. reported defects will no longer be resolved). It is
recommended that implernentations conform to this second edition as soon as
possible.
ISOAEC 9594 consists of the following Parts, under the general title Information
technology - Open Systems Interconnection - The Directory:
Part 1: Overview of concepts, models and Services
- Part 2: Models
Part 3: Abstract Service definition
Part 4: Procedures for distributed Operation
- Part 5: Protocol specifications
Part 6: Selected attribute types
Part 7: Selected Object classes
Part 8: Authentication framework
- Part 9s Replication
Annexes A to F ferm an integral gart of this part of ISOLIEC 9594. Annexes G to
0 are for Information only.
o ISO/IEC
ISO/IEC 9594-2: 1995(E)
Introduction
This Recommendation I International Standard, together with the other Recommendation I International Standards, has
been produced to facilitate the interconnection of information processing Systems to provide directory Services. A set of
such Systems, together with the directory information which they hold, tan be viewed as an integrated whole, called the
Directory. The information held by the Directory, collectively known as the Directory Information Base (DIB), is
typically used to facilitate communication between, with or about objects such as application entities, People, terminals
and distribution lists.
The Directory plays a significant role in Open Systems Interconnection, whose aim is to allow, with a minimum of
technical agreement outside of the interconnection Standards themselves, the interconnection of information processing
Systems:
from different manufacturers;
-
under different m anagements;
of different levels of complexity; and
-
of different ages.
This Recommendation I International Standard provides a number of different models for the Directory as a framework
for the other Recommendations in the ITU-T X.500 Series I Parts of ISO/IEC 9594. The models are the Overall
(functional) model; the administrative authority model, generic Directory Information Models providing Directory User
and Administrative User views on Directory information, generic DSA and DSA information models, an Operational
Framework and a security model.
The generic Directory Information Models describe, for example, how information abou t objects is grouped to form
.ation provides names for objects.
Directory entries for those objects and how that inform
The generic DSA and DSA information models and the Operational Framework provide support for Directory
distribution.
This Recommend ation I In ternational S tan .dard provides a specialization of the generic Directorv Information Models to
w
support Directory Schema administration.
the first editi .on of this Recommendation 1
This second edition technically revises and enhances, but does not replace,
conform ante to the fi rst edition.
International Standard. Implernentations may still Claim
This second edition specifies version 1 of the Directory Service and protocols. The first edition also specifies version 1.
Differentes between the Services and between the protocols defined in the two editions are accommodated using the
rules of extensibility defmed in this edition of X.519 I ISO/IEC 9594-5.
Annex A, which is an integral part of this Recommendation I International Standard, summarizes the usage of ASN.l
Object identifiers in the ITU-T X.SOO-Series Recommendations I ISO/IEC 9594.
Annex B, which is an integral part of this Recommendation I International Standard, provides the ASN.l module which
contains all of the definitions associated with the information framework.
Recommendation I International Standard, provides the subschema
Annex C, which is an integral part of this
ASN. 1.
administration Schema in
integral part of this Recommendation I International Standard, provides the ASN.l module for
Annex D, which is an
Basic Access Control.
ISO/IEC 9594=2:995(E)
o ISO/IEC
Annex E, which is an integral part of this Recommendation I International Standard, provides the ASN.l module which
contains all the definitions associated with DSA operational attribute types.
Annex F, which is an integral part of this Recommendation I International Standard, provides the ASN.l module which
contain s all the definitions associated with operational binding management operations.
Annex G, w hich is not an integral part of this Recommendation I International Standard, summarizes the mathematical
terminology associated with tree structures.
Annex H, which is not an integral part of this Recommendation I International Standard, describes some criteria that tan
be considered in designing names.
Annex 1, which is not an integral part of this Recommendation I International Standard, provides some examples of
various aspects of Schema.
Annex J, which is not an integral part of this Recommendation I International Standard, provides an overview of the
semantics associated with
Basic Access Control permissions.
Annex K, which is not an integral part of this Recommendation International Standard, provides an extended examole
of the use of Basic Access Control.
Annex L, which is not an integral
part of this Recommendation I International Standard, describes some DSA-specific
entry combinations.
Annex M, which is not an integral part of this Recommendation I International Standard, provides a framework for the
of knowledge.
modelling
Annex N, which is not an integral part of this Recommendation I International Standard, lists alphabetically the terms
defined in this Recommendation I International Standard.
Annex 0, which is not an integral part of this Recommendatio n I International Standard, lists the amendments and defect
reports that have been incorporated to form this edition of this Recommendation I International Standard.
0.0
Vlll
ISO/IEC 9594-2 : 1995 (E)
INTERNATIONAL STANDARD
ITU-T RECOMMENDATION
INFORMATION TECHNOLOGY - OPEN SYSTEMS INTERCONNECTION -
THE DIRECTORY: MODELS
SECTION 1
- GENERAL
1 Scope
The models defined in this Recommendation I International Standard provide a conceptual and terminological
framework for the other ITU-T X.500 Series Recommendations l parts of ISO/IEC 9594 which define various aspects of
the Directory.
The functional and administrative authority models define ways in which the Directory tan be distributed, both
functionally and administratively. Generic DSA and DSA information models and an Operational Framework are also
provided to support Directory distribution.
The generic Directory Information Models describe the logical structure of the DIB from the perspective of Directory
an.d Administrative Users. In these models, the fact that the Directory is distributed, rather than centralized, is not visible.
This Recommendation I International Standard provides a specialization of the generic Directory Information Models to
support Directory Schema administration.
The other ITU-T Recommendations in the X.500 Series I Parts of ISO/IEC 9594 make use of the concepts defined in this
Recommendation 1 International Standard to defme specializations of the generic information and DSA models to
provide specific information, DSA and operational models supporting particular directory capabilities (e.g. Replication):
the Service provided by the Directory is described (in ITU-T Rec. X.511 I ISO/IEC 9594-3) in terms of
a>
the concepts of the information framework: this allows the Service provided to be somewhat independent
of the physical distribution of the DIB;
b) the distributed Operation of the Directory is specified (in ITU-T Rec. X.5 18 I ISOLIEC 9594-4) so as to
provide that Service, and therefore maintain that logical information structure, given that the DIB is in fact
highly distributed;
.
replication capabilities offered by the component Parts of the Directory to improve Overall Directory
C>
Performance are specified (in ITU-T Rec. X.525 1 ISO/IEC 9594-9).
The security model establishes a framework for the specification of access control mechanisms. It provides a mechanism
for identifying the access control scheme in effect in a particular Portion of the DIT, and it defines two flexible, specific
access control schemes which are suitable for a wide variety of applications and styles of use. The security model is
concerned solely with control of access to the Directory information, not control of access to the DSA application-entity
holding the information.
DSA models establish a framework for the specification of the Operation of the components of the Directory.
Specifically :
the Directory functional model describes how the Directory is manifested as a set of one or more
a>
components, each being a DSA;
b) the Directory distribution model describes the principals according to which the DIB entries and entry-
copies may be distributed among DSAs;
the DSA information model describes the structure of the Directory user and operational information held
Cl
in a DSA;
d) the DSA operational framework describes the means by which the definition sf specific forms of
cooperation between DSAs to achieve particular objectives (e.g. shadowing) is structured.
ITU-T Rec. X.501(1993 E) 1
ISO/IEC 9594-2 : 1995 (E)
Normative references
The following Recommendations and International Standards contain provisions which, through reference in this text,
constitute provisions of this Recommendation I International Standard part. At the time of publication, the editions
indicated were valid. All Recommendations and Standards are subject to revision, and Parties to agreements based on
this Recommendation I International Standard are encouraged to investigate the possibility of applying the most recent
editions of the Recommendations and Standards listed below. Members of IEC and ISO maintain registers of currently
valid International Standards. The Telecommunication Standardization Bureau of the ITU maintains a list of currently
valid ITU-T Recommendations.
21 . Identical Recommendations I International Standards
-
ITU-T Recommendation X.500 (1993) I ISOIIEC 9594- 1: 1995, Information technology - Open Systems
The Directory: Overview of concepts, models and Services.
Interconnection -
-
ITU-T Recommendation X.509 (1993) I ISOLIEC 9594-81995, Information technology - Open Systems
- The Directory: Authentication framework.
Interconnection
-
ITU-T Recommendation X.5 11 (1993) I ISO/IEC 9594-3: 1995, Information technology - Open Systems
- The Directory: Abstract Service definition.
Znterconnection
-
ITU-T Recommendation X.5 18 (1993) I ISOLIEC 9594-4: 1995, Information technology - Open Systems
Interconnection - The Directory: Procedures for distributed Operation.
-
ITU-T Recommendation X.5 19 (1993) I ISOLIEC 9594-5: 1995, Information technology - Open Systems
Interconnection -The Directory: Protocol specifications.
-
ITU-T Recommendation X.520 (1993) D ISO/IEC 9594-6: 1995, Znformation technology - Open Systems
Interconnection -The Directory: Selected attribute types.
-
ITU-T Recommendation X.521 (1993) I ISOKIEC 9594-7:1995, Information technology - Open Systems
Interconnection -The Directory: Selected Object classes.
-
ITU-T Recommendation X.525 (1993) I ISOLIEC 9594-9:1995, Information technology - Open Systems
Interconnection - The Directory: Replication.
-
ITU-T Recommendation X.680 (1994) I ISOLIEC 8824- 1: 1995, Information technology - Abstract Syntax
Notation One (ASN. 1): Specification of basic notation.
-
ITU-T Recommendation X.68 1 (1994) I ISO/IEC 8824-2: 1995, Information technology - Abstract Syntax
Notation One (ASN. I): Information Object specification.
-
ITU-T Recommendation X.682 (1994) I ISO/IEC 8824-3: 1995, Information technology - Abstract Syntax
Notation One (ASN. 1): Constraint specification.
-
ITU-T Recommendation X.683 (1994) I ISO/IEC 8824-4: 1995, Information technology - Abstract Syntax
Notation One (ASN. I): Parameterization of ASN. I specifications.
-
ITU-T Recommendation X.8 11 l) I ISO/IEC 10 18 1- 1:. . . l), Information technology - Open Systems
- Security Frameworks in Open Systems: Authentication framework.
Interconnection
-
ITU-T Recommendation X.8 12l) l ISO/IEC 1018 l-2:.*), Information technology - Open Systems
Znterconnection - Security Frameworks in Open Systems - Access control framework.
-
ITU-T Recommendation X.813 ’) I ISO/IEC 10181-3:. ‘), Information technology - Open Systems
Znterconnection - Security Frameworks in Open Systems - Non-repudiation framework.
22 . Paired Recommendations I International Standards equivalent in technical content
-
CCITT Recommendation X.200 (1988), Reference Model of Open Systems Interconnection for CCITT
Applications.
-
ISO 7498: 1984, Information processing Systems -Open Systems Interconnection - Basic Reference Model.
-
CCITI Recommendation X.800 (1991), Security architecture for Open Systems Interconnection for CCITT
applications.
-
ISO 7498-2: 1989, Information processing Systems - Open Systems Interconnection - Basic Reference
Model - Part 2: Security Architecture.
l) Presently at the Stage of draft.
ITU-T Rec. X.501(1993 E)
ISOAEC 9594-2 : 1995 (E)
3 Definitions
For the purposes of this ITU-T Recommendation I International Standard, the following definitions apply.
31 . OS1 Reference Model Definitions
The following terms are defined in CCITT Rec. X.200 I ISO 7498:
application-context;
b) application-entity;
application-process.
C>
32 . Basic directory definitions
The following terms are defined in ITU-T Rec. X.500 I ISO/IEC 9594-1:
a) Directory;
b) Directory Access Protocol;
c) Directory Information Base;
d) Directory Operational Binding Protocol;
e)
Directory System Protocol;
f) (Directory) User.
33 . Distributed Operation definitions
The following terms are defined in ITU-T Rec. X.518 I ISO/IEC 9594-4:
access poin t;
a>
b) hierarchical operational binding;
name resolution;
C>
d) non-specific hierarchical operational binding;
relevant hierarchical operational binding.
e)
Replication definitions
34 .
The following terms are defined in ITU-T Rec. X.525 I ISO/IEC 9594-9:
Cache-copy;
b) consumer reference;
entry-copy;
C>
d) master DSA;
e) primary shadowing;
replicated area;
fl
g) replication;
h) secondary shadowing;
shadow consumer;
.
shadow supplier;
J)
k) Shadowed DSA-Specific Entry;
1) shadowing;
m) supplier reference.
The definitions of terms defined in this Recommendation I International Standard are included at the beginning of
individual clauses, as appropriate. An index of these terms is provided in Annex N for easy reference.
ITU-T Rec. XSOl(l993 E)
ISOLIEC 9594-2 : 1995 (E)
4 Abbreviations
Access Control Decision Function
ACDF
AC1 Access Control Information
ACIA Access Control Inner Area
ACSA Access Control Specific Area
ADDMD Administration Directory Management Domain
ASN. 1 Abstract Syntax Notation 1
AVA attribute value assertion
BER (ASN. 1) Basic Encoding Rules
DACD Directory Access Control Domain
DAP Directory Access Protocol
DIB Directory Information Base
DISP Directory Information Shadow Protocol
DIT Directory Information Tree
DMD Directory Management Domain
Domain Management Organization
DM0
Directory Operational Binding Management Protocol
DOP
DSA Directory System Agent
DSE DSA-Specific Entry
DSP Directory System Protocol
DUA Directory User Agent
HOB Hierarchical Operational Binding
NHOB Non-specific Hierarchical Operational Binding
Non-Specific Subordinate Reference
NSSR
PRDMD Private Directory Management Domain
Relevant Hierarchical Operational Binding (i.e. either a HOB or NHOB, as appropriate)
RHOB
Relative Distinguished Name
RDN
Shadowed DSE
SDSE
Conventions
“Presentation of ITU-T/ISO/IEC
With minor exceptions this Directory Specification has been prepared according to the
common text” guidelines in the Guide for ITU-T and ISO/IEC JTC 1 Cooperation, March 1993.
“this Directory Specification ”) shall be taken to mean ITU-T Rec. X.501 I
The term “Directory Specification” (as in
ISO/IEC 9594-2. The term “Directory Specifications” shall be taken to mean the X
...


ISO/CEI
NORME
9594-2
INTERNATIONALE
Deuxième édition
1995094 5
Technologies de l’information -
Interconnexion de systèmes ouverts
L’Annuaire: Les modèles
(OSI) -
Open Systems Interconnection - The
Information technology -
Directory: Mode/s
Numéro de référence
ISO/CEI 9594-2:1995(F)
ISOKEI 9594-2: 1995(F)
Sommaire
Page
SECTION 1 - CONSIDÉRATIONS GÉNÉRALES . . . . . . . . . . . .*.
1 Domaine d’application .
2 Références normatives .
...................................................................... 2
2.1 Recommandations I Normes internationales identiques
....... 2
2.2 Paires de Recommandations I Normes internationales équivalentes par leur contenu technique
Définitions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
.......................................................................................... 3
3.1 Définitions des modèles OS1 de référence
.......................................................................................... 3
3.2 Définitions concernant 1’Annuaire de base
3.3 Définitions concernant l’exploitation répartie .
3.4 .
Définitions concernant la duplication
4 Abréviations .
5 Conventions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .*. 5
SECTION 2 - VUE D’ENSEMBLE DES MODÈLES DE L’ANNUAIRE
6 Modèles de 1’Annuaire . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
6.1 Définitions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
6.2 L’Annuaire et ses utilisateurs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
63 . Modèles des informations de 1’Annuaire et des DSA
64 . Modèle d’autorité administrative de 1’Annuaire . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
SECTION 3 - MODÈLE DES INFORMATIONS UTILISATEUR DE L’ANNUAIRE
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
7 Base d’informations d’Annuaire
7.1 Définitions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
7.2 Objets . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
7.3 Entrées d’Annuaire . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
7.4 L’arbre d’informations d’Annuaire (DIT)
8 Entrées de 1’Annuaire .
8.1 Définitions .
8.2 Structure générale .
8.3 Classes d’objets .
8.4 Types d’attributs .
0 ISOKEI 1995
Droits de reproduction réservés. Sauf prescription différente, aucune partie de cette publication ne
peut être reproduite ni utilisée sous quelque forme que ce soit et par aucun procédé, électronique ou
mecanique, y compris la photocopie et les microfilms, sans l’accord écrit de l’éditeur.
ISOKEI Copyright Office l Case postale 56 l CH-121 1 Genève 20 l Suisse
Version française tirée en 1996
Imprimé en Suisse
ii
@ ISOKEI
ISOKEI 9594=2:1995(F)
85 . Valeurs des attributs .
. Hiérarchies de types d’attributs .
86 14
87 . Règles de correspondance . 14
8.8 Ensembles d’entrées .
9 Noms .
Définitions .
9.1 17
9.2 Noms en général .
9.3 Noms distinctifs relatifs .
9.4 Noms distinctifs . 19
9.5 Pseudonymes .
SECTION 4 - MODÈLE ADMINISTRATIF DE L’ANNUAIRE .
10 Modèle des autorités administratives de 1’Annuaire . 20
10.1 Definitions . 20
10.2 Vue d’ensemble
................................................................................................................................... 21
10.3 Politique . 21
10.4 Autorités administratives spécifiques . 22
10.5 Zones administratives et points administratifs . 22
10.6 Politiques d’un domaine du DIT . 25
10.7 Politiques de DMD
............................................................................................................................. 25
SECTION 5 - MODÈLE DES INFORMATIONS ADMINISTRATIVES ET OPÉRATIONNELLES DE
L’ANNUAIRE
................................................................................................................................................ 25
11 Modèle des informations administratives et opérationnelles de 1’Annuaire . 25
11.1 Définitions
........................................................................................................................................... 25
11.2 Vue d’ensemble .
11.3 Sous-arbres . 27
11.4 Attributs opérationnels .
11.5 Entrées . 30
11.6 Sous-entrées
........................................................................................................................................ 30
11.7 Modèle d’informations des attributs collectifs .
SECTION 6 - LE SCHÉMA D’ANNUAIRE . 32
12 Schéma d’Annuaire . 32
12.1 Définitions . 32
12.2 Vue d’ensemble
................................................................................................................................... 33
12.3 Définition d’une classe d’objets .
12.4 Définition des types d’attributs . 36
Définition d’une règle de correspondance .
12.5 39
12.6 Définition de la structure du DIT . 40
12.7 Définition d’une règle de contenu du DIT . 43
13 Schéma du système d’Annuaire . 44
13.1 Vue d’ensemble . 44
Schéma de système prenant en charge le modèle d’informations administratives et opérationnelles.
13.2 45
13.3 Schéma de systeme prenant en charge le modèle administratif . 45
13.4 Schéma de système prenant en charge les spécifications générales administratives et
opérationnelles . 46
13.5 Schéma de système assurant le contrôle d’accès . 47
.
. . .
0 ISOKEI
ISOKEI 9594-2: 1995(F) 1
13.6 Schéma du système prenant en charge le modèle d’attributs collectifs . 47
13.7 Maintenance du schéma de système . 47
14 Administration du schéma de 1’Annuaire
.......................................................................................................
14.1 Vue d’ensemble
................................................................................................................................... 48
14.2 Objets politiques
.................................................................................................................................
14.3 Paramètres politiques
..........................................................................................................................
14.4 Procédures politiques
.......................................................................................................................... 49
14.5 Procédures de modification du sous-schéma
......................................................................................
14.6 Procédures de modification et d’ajout d’entrées
..................................................................................
14.7 Attributs politiques du sous-schéma
................................................................................................... 50
SECTION 7 - SÉCURITÉ .
.........................................................................................................................................
15 Modèle de sécurité
15.1 Définitions .
..........................................................................................................................
15.2 Politiques de sécurité
Contrôle d’accès de base .
Objet et domaine d’application .
16.1
....................................................................................................
16.2 Modele de contrôle d’actes de base
..........................................................................................
Zones administratives de contrôle d’accès
16.3
..........................................................................
16.4 Représentation des informations de contrôle d’accès
Les attributs opérationnels ACI .
16.5
..............................................................................................................................
16.6 Protection des ACI
..........................................................................................
Contrôle d’accès et opérations d’Annuaire
16.7
............................................................................................
16.8 Fonction de décision de contrôle d’accès
...................................................................................................................
16.9 Contrôle d’accès simplifié
....................................................................................................................
SECTION 8 - MODÈLES DE DSA
............................................................................................................................................
17 Modeles de DSA
17.1 Définitions .
.......................................................................................................
17.2 Modèle fonctionnel de IlAnnuaire
....................................................................................................
17.3 Modèle de répartition de 1’Annuaire
................................................................................... 71
SECTION 9 - MODÈLE D’INFORMATIONS DE DSA
18 Connaissance .
...........................................................................................................................................
18.1 Définitions
18.2 Introduction .
................................................................................................................
18.3 Références de connaissance
.......................................................................................................................
18.4 Connaissance minimale
.......................................................................................................................
18.5 DSA de premier niveau
.....................................................................................
Eléments de base du modèle d’informations de DSA
...........................................................................................................................................
19.1 Définitions
19.2 Introduction .
.................................................................................
19.3 Les entrées spécifiques d’un DSA et leurs noms
.................................................................................................................................
19.4 Eléments de base
...................................................................................................
20 Représentation des informations d’un DSA
....................................
Représentation des informations utilisateur et opérationnelles de 1’Annuaire
20.1
..................................................................................
20.2 Représentation des références de connaissance
...............................................................
Représentation des noms et des contextes de dénomination
20.3
1v
@ ISOKEI
ISOKEI 9594=2:1995(F)
SECTION 10 - CADRE OPÉRATIONNEL DES DSA . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88
,
21 Vue d’ensemble . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88
2 1.1 Définitions . 88
2 1.2 Introduction . 89
22 Association opérationnelle . 89
22.1 Considérations générales . 89
22.2 Application du cadre opérationnel . 90
22.3 Etats de coopération . 91
.............................................................................. 92
23 Spécifïcation et gestion des associations opérationnelles
23.1 Spécification du type d’association opérationnelle . 92
Gestion d’une association opérationnelle 93
23.2 .
23.3 Gabarits de spécifkation d’associations opérationnelles . 94
24 96
Opérations de gestion d’association opérationnelle .
Définition d’un contexte d’application 96
24.1 .
24.2 Etablissement d’association opérationnelle . 96
24.3 Opération de modification d’association opérationnelle . 98
24.4 Opération de terminaison d’association opérationnelle . 99
Erreur d’association opérationnelle 100
24.5 .
........................... 101
24.6 Etablissement et terminaison d’association de gestion d’association opérationnelle
Annexe A 102
- Utilisation des identificateurs d’objet .
Annexe B - ASN. 1 du cadre informationnel . 105
Annexe C - ASN. 1 du schéma d’administration de sous-schéma . 110
Annexe D - ASN. 1 du contrôle d’accès de base .
Annexe E - Description en ASN.l des types d’attributs opérationnels des agents DSA . 116
Annexe F - Description en ASN. 1 de la gestion de liens opérationnels . 119
Annexe G - La mathématique des arbres . 123
Annexe H - Critères de conception des noms . 124
Annexe 1 - Exemples relatifs a divers aspects du schéma . 126
1.1 Exemple de hiérarchie d’attributs . 126
1.2 Exemple de spécification d’un sous-arbre . 126
1.3 Spécifïcation du schéma . 127
1.4
Règles de contenu du DIT . 128
Annexe J . 130
- Vue d’ensemble des permissions du contrôle d’actes de base
J.l Introduction . 130
Annexe K - Exemple de contrôle d’accès de base . 133
K. 1 Introduction . 133
Principes de conception du contrôle d’accès de base . 133
K.2
K.3 Présentation de l’exemple .
K.4 Police affectant la définition de zone spécifique et interne . 135
K.5 Politique affectant la définition des DACD . 137
K.6 Politique exprimée dans les attributs prescriptiveAC1 . 139
K.7 Politique exprimée dans des attributs subentryAC1 . 146
K.8 Politique exprimée dans des attributs entryAC1 . 147
.............................................................................................................................. 147
K.9 Exemples d’ACDF
Annexe L 150
- Combinaison de types de DSE .
Annexe M 152
- Modélisation de la connaissance .
Annexe N - Index alphabétique des définitions . 158
Annexe 0 - Modifications et Corrigendums . 160

ISOKEI 9594-2:1995(F) .a, 0 ISOKEI
Avant-propos
LYS0 (Organisation internationale de normalisation) et la CE1 (Commission
électrotechnique internationale) forment ensemble un système consacré à la
normalisation internationale considérée comme un tout. Les organismes nationaux
membres de 1’ISO ou de la CE1 participent au développement de Normes inter-
nationales par l’intermédiaire des comités techniques créés par l’organisation
concernée afin de s’occuper des différents domaines particuliers de l’activité
technique. Les comités techniques de I’ISO et de la CE1 collaborent dans des
domaines d’intérêt commun. D’autres organisations internationales, gouverne-
mentales ou non gouvernementales, en liaison avec I’ISO et la CE1 participent
également aux travaux.
Dans le domaine des technologies de l’information, I’ISO et la CE1 ont créé un
comité technique mixte, I’ISOKEI JTC 1. Les projets de Normes internationales
adoptés par le comité technique mixte sont soumis aux organismes nationaux pour
approbation, avant leur acceptation comme Normes internationales. Les Normes
internationales sont approuvées conformément aux procédures qui requièrent
l’approbation de 75 % au moins des organismes nationaux votants.
La Norme internationale ISOKEI 9594-2 a été élaborée par le comité technique
mixte ISOKEI JTC 1, Technologies de l’information, sous-comité SC 21, Inter-
connexion des systémes ouverts, gestion des données et traitement distribué
ouvert, en collaboration avec I’UIT-T. Le texte identique est publié en tant que
Recommandation UIT-T X.501.
Il convient que les personnes mettant en application la présente partie de
I’ISOKEI 9594 notent qu’il existe un processus de résolution de défaut et que des
corrections peuvent être appliquées au présent texte sous forme de rectificatifs
techniques. Une liste des rectificatifs techniques approuvés pour la présente partie
de I’ISOKEI 9594 peut être obtenue auprès du secrétariat du sous-comité. Les
rectificatifs techniques publiés sont disponibles auprès de votre organisation
nationale de normalisation.
Cette deuxième édition révise et améliore techniquement l’ISO/CEI 9594-2: 1990.
Elle incorpore également le rectificatif technique 1: 199 1 et le rectificatif
technique 2:1992. Les mises en application peuvent encore se réclamer en
conformité avec la première édition de la présente partie de I’ISOKEI 9594.
Toutefois, il arrivera un moment où la première édition n’aura plus de raison d’être
(c’est-à-dire que les défauts détectés ne seront plus résolus). Il est recommandé
que les mises en application soient conformes à cette deuxième édition le plus tôt
possible.
L’ISOKEI 9594 comprend les parties suivantes, présentées sous le titre général
Technologies de l’information - Interconnexion de systèmes ouverts (OSI) -
L’Annuaire:
- Partie 1: Vue d’ensemble des concepts, modèles et sevices
- Partie 2: Les modeles
- Partie 3: Définitions de service abstrait
- Partie 4: Procédures pour le fonctionnement réparti
vi
Q ISOKEI ISOKEI 9594-2: 1995(F)
- Partie 5: Spécifications du protocole
- Partie 6: Types d’attributs sélectionnés
- Partie 7: Classes d’objets sélectionnés
- Partie 8: Cadre d’authentification
- Partie 9: Duplication
Les annexes A à F font partie intégrante de la présente partie de I’ISOKEI 9594.
Les annexes G à 0 sont données uniquement à titre d’information.
vii
ISOKEI 9594=2:1995(F) @ ISOKEI
Introduction
La présente Recommandation I Norme internationale a &é élaborée, de concert avec les autres Recommandations I
Normes internationales, pour faciliter l’interconnexion des systèmes de traitement de l’information et permettre ainsi
d’assurer des services d’annuaire. L’ensemble de ces syst&mes, avec les informations d’annuaire qu’ils contiennent, peut
être considéré comme un tout intégré, appelé l’&znuaire». Les informations contenues dans l’Annuaire, appelées
collectivement «base d’informations d’Annuaire» (DIB) sont généralement utilisées pour faciliter la communication entre
des objets tels que entités d’application, individus, terminaux, listes de distribution, ainsi que les communcations avec
ces objets ou au sujet de ces objets.
L’Annuaire joue un rôle important dans l’interconnexion des systèmes ouverts, dont le but est de permettre, moyennant
un minimum d’accords techniques en dehors des normes d’interconnexion proprement dites, l’interconnexion de systèmes
de traitement de l’information:
-
provenant de divers fabricants;
gérés différemment;
-
de niveaux de complexité différents; et
-
d’âges différents.
La présente Recommandation I Norme internationale spécifie un certain nombre de modèles pour I’Annuaire, destinés à
servir de cadre aux autres Recommandations UIT-T de la série X.500 I parties de ISOKEI 9594. Ces modèles sont: le
mod&le (fonctionnel) général, le modèle des autorités administratives, les modèles d’informations de 1’Annuaire donnant
à l’utilisateur de 1’Annuaire et & l’utilisateur administratif des vues sur ces informations d’annuaire, les mod&les
génériques de DSA et d’informations de DSA, un cadre opérationnel et un mod&le de sécurité.
Les modèles génériques d’informations de 1’Annuaire décrivent, par exemple, comment des informations sur des objets
sont regroupées pour constituer des entrées d’Annuaire pour ces objets, et comment ces informations donnent des noms
aux objets.
Les modèles génériques de DSA et d’informations de DSA, ainsi que le cadre opérationnel, concernent la répartition de
1’Annuaire.
La présente Recommandation .te une spécialisation des modèles d’informations de
I Norme internationale présen
1’Annuaire concernant l’adminis ltration du schéma de 1’Annuaire.
Cette seconde édition r&ise techniquement et améliore, mais ne remplace pas, la première édition de la présente
Recommandation I Normé internationale. Les mises en œuvre peuvent encore prétendre à la conformité à la première
édition.
Cette seconde édition spécifie la version 1 des protocoles et services de 1’Annuaire. La première édition spécifie
également version 1. On a traité les différences entre les services et entre les protocoles définis dans les deux éditions en
utilisant les règles d’extensibilité définies dans la présente version de la Rec. X.519 I ISO/CEI 9594-5.
L’Annexe A, qui fait partie intégrante de la présente Recommandation I Norme internationale, résume l’utilisation des
identificateurs d’objets ASN.l utilisés dans les Recommandations UIT-T de la série X.500 I ISOKEI 9594.
qui fait partie intégrante de la spécifie le ASN. 1
L’A .nnexe B présente Recommandation I Norme internationale,
contient toutes les définitions associées au cadre général d’informations de 1’Annuaire.
w
L’Annexe C, qui fait partie intégrante de la présente Recommandation I Norme internationale, donne la spécification
ASN. 1 du schéma d’administration d’un sous-schéma.
L’Annexe D, qui fait partie intégrante de la Recommandation I internationale, spécifie le module ASN. 1
présente Norme
correspondant au contrôle d’actes de base.
. . .
Vlll
@ ISOKEI
ISOKEI 9594=2:1995(F)
L’Annexe E, qui fait partie intégrante de la présente Recommandation I Norme internationale, définit le module ASN. 1
qui contient toutes les définitions associées aux types d’attributs opérationnels de DSA.
qui fait partie intégrante de la présente Recommandation I Norme internationale, spécifie le
L’Annexe F,
module ASN. 1
qui contient toutes les définitions associées aux opérations de gestion des liaisons opérationnelles.
la
L’Annexe G, qui ne fait pas partie intégrante de la présente Recommandation Norme internationale, résume
terminologie mathématique associée aux structures arborescentes.
L’Annexe H, qui ne fait pas partie intégrante de la présente Recommandation I Norme internationale, décrit certains
criteres à prendre en compte dans la conception des noms.
L’Annexe 1, qui ne fait pas partie intégrante de la présente Recommandation I Norme internationale, donne des exemples
de divers aspects du schéma.
L’Annexe J, qui ne fait pas partie intégrante de la présente Recommandation I Norme internationale, donne une vue
d’ensemble de la sémantique des permissions du contrôle d’accès de base.
L’Annexe K, qui ne fait pas partie intégrante de la présente Recommandation l Norme internationale, présente un
exemple détaillé de l’utilisation du contrôle d’accès de base.
l Norme internationale, décrit certaines
L’Annexe L, qui ne fait pas partie intégrante de la présente Recommandation
combinaisons d’entrées spécifiques de DSA.
I Norme internationale, donne un cadre
L’Annexe M, qui ne fait pas partie intégrante de la présente Recommandation
général de modélisation de la connaissance.
L’Annexe N, qui ne fait pas partie i ntégrante de la présente Recommandation I Norme internationale, contient la liste
alphabétique des termes définis dan S ce document.
L’Annexe 0, qui ne fait pas partie intégrante de la présente Recommandation I Norme internationale, donne la liste des
modifications et rapports de défaut qui ont été incorpores pour constituer cette édition de la présente Recommandation I
Norme internationale.
ix
Page blanche
ISOKEI 9594-2 : 1995 (F)
NORME INTERNATIONALE
RECOMMANDATION UIT-T
TECHNOLOGIES DE L’INFORMATION - INTERCONNEXION
DE SYSTÈMES OUVERTS (OSI) - L’ANNUAIRE: LES MODÈLES
SECTION 1 - CONSIDÉRATIONS GÉNÉRALES
1 Domaine d’application
Les modèles définis dans la présente Recommandation I Norme internationale donnent un cadre conceptuel et
terminologique, applicable aux autres Recommandations UIT-T de la série X.500 I parties de ISO/CEI 9594 définissant
divers aspects de IlAnnuaire.
Les modèles fonctionnels et d’autorités administratives définissent la façon dont IlAnnuaire doit être réparti
fonctionnellement et administrativement. Des modèles génériques de DSA et d’informations de DSA, ainsi qu’un cadre
opérationnel, sont également fournis pour la répartition de 1’Annuaire.
Les modèles génériques d’informations de IlAnnuaire décrivent la structure logique de la DIB du point de vue des
utilisateurs de 1’Annuaire et des utilisateurs administratifs. Dans ces modèles, le fait que 1’Annuaire soit réparti et non
’ centralisé n’est pas visible.
La présente Recommandation I Norme internationale précise une spéci alisation modèles d’informations de 1’Annuaire
pour l’administration du schéma de 1’Annuaire.
Les autres Recommandations UIT-T de la série X.500 1 parties de ISOKEI 9594 font usage des concepts définis dans la
présente Recommandation I Norme internationale pour définir des spécialisations ,des modeles génériques d’informations
et de DSA, précisant des modeles spécifiques d’informations, de DSA et opérationnels, assurant des capacités d’Annuaire
particulières (par exemple la copie):
a) le service fourni par IlAnnuaire est décrit dans la Rec. UIT-T X.51 1 I ISOKEI 9594-3 en termes de
concepts du cadre général d’informations: le service défini est ainsi indépendant, dans une certaine
mesure, de la répartition physique de la DIB;
b) le fonctionnement réparti de 1’Annuaire est spécifié dans la Rec. UIT-T X.518 I ISOKEI 9594-4, en sorte
que la prestation de ce service, et donc la gestion de la structure logique des informations, tienne compte
du haut niveau de répartition de la DIB;
c) les capacités de copie offertes par les parties constitutives de IlAnnuaire pour améliorer les performances
générales de IlAnnuaire sont spécifiées dans la Rec. UIT-T X.525 1 ISOKEI 9594-9.
Le modèle de sécurité établit un cadre général de spécifïcation des mécanismes de contrôle d’accès. Il fournit un
mécanisme d’identification du schéma de contrôle d’accès en vigueur dans une partie déterminée du DIT et définit deux
schémas de contrôle d’accès, souples et spécifiques, appropriés à une grande variété d’applications et de styles
d’utilisation. Le modèle de sécurité concerne uniquement le contrôle d’accès aux informations de l’Annuaire, et non
l’accès aux entités d’application des DSA, détenant les informations.
Les modèles de DSA établissent un cadre général de spécifkation des opérations des composants de 1’Annuaire.
Spécifiquement:
de 1’Annuaire décrit comment 1’Annuaire se présente comme un ensemble d’un ou
le modèle fonctionnel
a)
plusieurs composants, dont chacun est un DSA;
le modèle de répartition de YAnnuaire décrit les principes selon lesquels les entrées de la DIB et leurs
W
copies peu #vent être réparties entre des DSA;
le modèle des informations de DSA décrit la structure des informations utilisateur et
C> opérationnelles de
1’Annuaire détenues dans un DSA;
le cadre opérationnel des DSA décrit les moyens par lesquels on peut structurer la définition de formes
d)
spécifiques de coopération entre DSA, visant à des objectifs particuliers (par exemple, la duplication).
Rec. UIT-T X.501 (1993 F)
ISOKEI 9594-2 : 1995 (F)
2 Références normatives
Les Recommandations et les Normes internationales suivantes contiennent des dispositions qui, par suite de la reférence
qui y est faite, constituent des dispositions valables pour la présente Recommandation I partie de Norme internationale.
Au moment de la publication, les éditions indiquées étaient en vigueur. Toutes Recommandations et Normes sont
sujettes à révision et les parties prenantes aux accords fondés sur la présente Recommandation I Norme internationale
sont invitées à rechercher la possiblité d’appliquer les éditions les plus récentes des Recommandations et Normes
indiquées ci-après. Les membres de la CE1 et de I’ISO possedent le registre des Normes internationales en vigueur. Le
Bureau de la normalisation des télécommunications tient à jour une liste des Recommandations de I’UIT-T en vigueur.
21 0 Recommandations I Normes internationales identiques
-
Recommandation UIT-T X.500 (1993) 1 ISOKEI 9594-l: 1995, Technologie de l’information -
Interconnexion des systèmes ouverts - L’Annuaire: Aperçu général des concepts, modèles et services.
-
Recommandation UIT-T X.509 (1993) 1 ISOKEI 9594-81995, Technologie de l’information -
Interconnexion des systèmes ouverts - L’Annuaire: Cadre d’authentification.
-
Recommandation UIT-T X.51 1 (1993) 1 ISOKEI 9594-3:1995, Technologie de l’information -
Interconnexion des systèmes ouverts - L’Annuaire: Définition du service abstrait.
-
Recommandation UIT-T X.5 18 (1993) 1 ISOKEI 9594-4: 1995, Technologie de l’information -
Interconnexion des systèmes ouverts - L’Annuaire: Procédures d’exploitation répartie.
-
Recommandation UIT-T X.5 19 (1993) 1 ISOKEI 9594-5: 1995, Technologie de 1 ‘information -
Interconnexion des systèmes ouverts - L’Annuaire: Spécification du protocole.
-
Recommandation UIT-T X.520 (1993) 1 ISOKEI 9594-6:1995, Technologie de l’information -
Interconnexion des systèmes ouverts - L’Annuaire: Types d’attributs sélectionnés.
-
Recommandation UIT-T X.521 (1993) I ISOKEI 9594-7:1995, Technologie de l’information -
Interconnexion des systèmes ouverts - L’Annuaire: Classes d’objets sélectionnés.
-
Recommandation UIT-T X.525 (1993) I ISOKEI 9594-9: 1995, Technologie de l’information -
Interconnexion des systemes ouverts - L’Annuaire: Copie.
-
Recommandation UIT-T X.680 (1994) I ISOKEI 8824-1:1995, Technologie de l’information -
Interconnexion des systèmes ouverts - Syntaxe abstraite numéro un (ASN.1): SpéciJication de la notation
de base.
-
Recommandation UIT-T X.68 1 (1994) l ISOKEI 8824-2: 1995, Technologie de 1 ‘information -
Interconnexion des systèmes ouverts - Syntaxe abstraite numéro un (ASN.1): Spécification d’objets
d’information.
-
Recommandation UIT-T X.682 (1994) I ISOKEI 8824-3:1995, Technologie de l’information -
Interconnexion des systèmes ouverts -
Syntaxe abstraite numéro un (ASN.1): SpéciJication des
contraintes.
-
Recommandation UIT-T X.683 (1994) I ISOKEI 8824-4:1995, Technologie de l’information -
Interconnexion des systèmes ouverts - Syntaxe abstraite numéro un (ASN. 1): Paramétrisation des
spécifications ASN. 1.
-
Recommandation UIT-T X.81 11) I ISOKEI 10181-l
. . . . l), Technologie de 1 ‘information - Interconnexion
des systèmes ouverts
- Cadres de sécurité pour systèmes ouverts: Cadre d’authentification.
-
Recommandation UIT-T X.812’) I ISOKEI 10181-2:. 1 ), Technologie de l’information - Interconnexion
des systèmes ouverts
- Cadres de sécurité pour systèmes ouverts: Contrôle d’accès.
- Recommandation UIT-T X.813’) I ISOKEI 10181-30
. . . . 1 1, Technologie de 1 ‘information - In terconnexion
des systèmes ouverts
- Cadres de sécurité pour systèmes ouverts: Non-rejet.
22 . Paires de Recommandations I Normes internationales équivalentes par leur contenu technique
- Recommandation X.200 du CCITT (1988), Modèle de référence pour l’interconnexion des systèmes
ouverts pour les applications du CCITT.
ISO 7498: 1984, Systèmes de traitement de l’information - Interconnexion des systèmes ouverts - Modèle de
référence de base.
*) Actuellement au stade de projet.
2 Rec. UIT-T X.501 (1993 F)
ISOKEI 9594-2 : 1995 (F)
- Recomm
...


ISO/CEI
NORME
9594-2
INTERNATIONALE
Deuxième édition
1995094 5
Technologies de l’information -
Interconnexion de systèmes ouverts
L’Annuaire: Les modèles
(OSI) -
Open Systems Interconnection - The
Information technology -
Directory: Mode/s
Numéro de référence
ISO/CEI 9594-2:1995(F)
ISOKEI 9594-2: 1995(F)
Sommaire
Page
SECTION 1 - CONSIDÉRATIONS GÉNÉRALES . . . . . . . . . . . .*.
1 Domaine d’application .
2 Références normatives .
...................................................................... 2
2.1 Recommandations I Normes internationales identiques
....... 2
2.2 Paires de Recommandations I Normes internationales équivalentes par leur contenu technique
Définitions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
.......................................................................................... 3
3.1 Définitions des modèles OS1 de référence
.......................................................................................... 3
3.2 Définitions concernant 1’Annuaire de base
3.3 Définitions concernant l’exploitation répartie .
3.4 .
Définitions concernant la duplication
4 Abréviations .
5 Conventions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .*. 5
SECTION 2 - VUE D’ENSEMBLE DES MODÈLES DE L’ANNUAIRE
6 Modèles de 1’Annuaire . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
6.1 Définitions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
6.2 L’Annuaire et ses utilisateurs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
63 . Modèles des informations de 1’Annuaire et des DSA
64 . Modèle d’autorité administrative de 1’Annuaire . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
SECTION 3 - MODÈLE DES INFORMATIONS UTILISATEUR DE L’ANNUAIRE
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
7 Base d’informations d’Annuaire
7.1 Définitions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
7.2 Objets . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
7.3 Entrées d’Annuaire . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
7.4 L’arbre d’informations d’Annuaire (DIT)
8 Entrées de 1’Annuaire .
8.1 Définitions .
8.2 Structure générale .
8.3 Classes d’objets .
8.4 Types d’attributs .
0 ISOKEI 1995
Droits de reproduction réservés. Sauf prescription différente, aucune partie de cette publication ne
peut être reproduite ni utilisée sous quelque forme que ce soit et par aucun procédé, électronique ou
mecanique, y compris la photocopie et les microfilms, sans l’accord écrit de l’éditeur.
ISOKEI Copyright Office l Case postale 56 l CH-121 1 Genève 20 l Suisse
Version française tirée en 1996
Imprimé en Suisse
ii
@ ISOKEI
ISOKEI 9594=2:1995(F)
85 . Valeurs des attributs .
. Hiérarchies de types d’attributs .
86 14
87 . Règles de correspondance . 14
8.8 Ensembles d’entrées .
9 Noms .
Définitions .
9.1 17
9.2 Noms en général .
9.3 Noms distinctifs relatifs .
9.4 Noms distinctifs . 19
9.5 Pseudonymes .
SECTION 4 - MODÈLE ADMINISTRATIF DE L’ANNUAIRE .
10 Modèle des autorités administratives de 1’Annuaire . 20
10.1 Definitions . 20
10.2 Vue d’ensemble
................................................................................................................................... 21
10.3 Politique . 21
10.4 Autorités administratives spécifiques . 22
10.5 Zones administratives et points administratifs . 22
10.6 Politiques d’un domaine du DIT . 25
10.7 Politiques de DMD
............................................................................................................................. 25
SECTION 5 - MODÈLE DES INFORMATIONS ADMINISTRATIVES ET OPÉRATIONNELLES DE
L’ANNUAIRE
................................................................................................................................................ 25
11 Modèle des informations administratives et opérationnelles de 1’Annuaire . 25
11.1 Définitions
........................................................................................................................................... 25
11.2 Vue d’ensemble .
11.3 Sous-arbres . 27
11.4 Attributs opérationnels .
11.5 Entrées . 30
11.6 Sous-entrées
........................................................................................................................................ 30
11.7 Modèle d’informations des attributs collectifs .
SECTION 6 - LE SCHÉMA D’ANNUAIRE . 32
12 Schéma d’Annuaire . 32
12.1 Définitions . 32
12.2 Vue d’ensemble
................................................................................................................................... 33
12.3 Définition d’une classe d’objets .
12.4 Définition des types d’attributs . 36
Définition d’une règle de correspondance .
12.5 39
12.6 Définition de la structure du DIT . 40
12.7 Définition d’une règle de contenu du DIT . 43
13 Schéma du système d’Annuaire . 44
13.1 Vue d’ensemble . 44
Schéma de système prenant en charge le modèle d’informations administratives et opérationnelles.
13.2 45
13.3 Schéma de systeme prenant en charge le modèle administratif . 45
13.4 Schéma de système prenant en charge les spécifications générales administratives et
opérationnelles . 46
13.5 Schéma de système assurant le contrôle d’accès . 47
.
. . .
0 ISOKEI
ISOKEI 9594-2: 1995(F) 1
13.6 Schéma du système prenant en charge le modèle d’attributs collectifs . 47
13.7 Maintenance du schéma de système . 47
14 Administration du schéma de 1’Annuaire
.......................................................................................................
14.1 Vue d’ensemble
................................................................................................................................... 48
14.2 Objets politiques
.................................................................................................................................
14.3 Paramètres politiques
..........................................................................................................................
14.4 Procédures politiques
.......................................................................................................................... 49
14.5 Procédures de modification du sous-schéma
......................................................................................
14.6 Procédures de modification et d’ajout d’entrées
..................................................................................
14.7 Attributs politiques du sous-schéma
................................................................................................... 50
SECTION 7 - SÉCURITÉ .
.........................................................................................................................................
15 Modèle de sécurité
15.1 Définitions .
..........................................................................................................................
15.2 Politiques de sécurité
Contrôle d’accès de base .
Objet et domaine d’application .
16.1
....................................................................................................
16.2 Modele de contrôle d’actes de base
..........................................................................................
Zones administratives de contrôle d’accès
16.3
..........................................................................
16.4 Représentation des informations de contrôle d’accès
Les attributs opérationnels ACI .
16.5
..............................................................................................................................
16.6 Protection des ACI
..........................................................................................
Contrôle d’accès et opérations d’Annuaire
16.7
............................................................................................
16.8 Fonction de décision de contrôle d’accès
...................................................................................................................
16.9 Contrôle d’accès simplifié
....................................................................................................................
SECTION 8 - MODÈLES DE DSA
............................................................................................................................................
17 Modeles de DSA
17.1 Définitions .
.......................................................................................................
17.2 Modèle fonctionnel de IlAnnuaire
....................................................................................................
17.3 Modèle de répartition de 1’Annuaire
................................................................................... 71
SECTION 9 - MODÈLE D’INFORMATIONS DE DSA
18 Connaissance .
...........................................................................................................................................
18.1 Définitions
18.2 Introduction .
................................................................................................................
18.3 Références de connaissance
.......................................................................................................................
18.4 Connaissance minimale
.......................................................................................................................
18.5 DSA de premier niveau
.....................................................................................
Eléments de base du modèle d’informations de DSA
...........................................................................................................................................
19.1 Définitions
19.2 Introduction .
.................................................................................
19.3 Les entrées spécifiques d’un DSA et leurs noms
.................................................................................................................................
19.4 Eléments de base
...................................................................................................
20 Représentation des informations d’un DSA
....................................
Représentation des informations utilisateur et opérationnelles de 1’Annuaire
20.1
..................................................................................
20.2 Représentation des références de connaissance
...............................................................
Représentation des noms et des contextes de dénomination
20.3
1v
@ ISOKEI
ISOKEI 9594=2:1995(F)
SECTION 10 - CADRE OPÉRATIONNEL DES DSA . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88
,
21 Vue d’ensemble . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88
2 1.1 Définitions . 88
2 1.2 Introduction . 89
22 Association opérationnelle . 89
22.1 Considérations générales . 89
22.2 Application du cadre opérationnel . 90
22.3 Etats de coopération . 91
.............................................................................. 92
23 Spécifïcation et gestion des associations opérationnelles
23.1 Spécification du type d’association opérationnelle . 92
Gestion d’une association opérationnelle 93
23.2 .
23.3 Gabarits de spécifkation d’associations opérationnelles . 94
24 96
Opérations de gestion d’association opérationnelle .
Définition d’un contexte d’application 96
24.1 .
24.2 Etablissement d’association opérationnelle . 96
24.3 Opération de modification d’association opérationnelle . 98
24.4 Opération de terminaison d’association opérationnelle . 99
Erreur d’association opérationnelle 100
24.5 .
........................... 101
24.6 Etablissement et terminaison d’association de gestion d’association opérationnelle
Annexe A 102
- Utilisation des identificateurs d’objet .
Annexe B - ASN. 1 du cadre informationnel . 105
Annexe C - ASN. 1 du schéma d’administration de sous-schéma . 110
Annexe D - ASN. 1 du contrôle d’accès de base .
Annexe E - Description en ASN.l des types d’attributs opérationnels des agents DSA . 116
Annexe F - Description en ASN. 1 de la gestion de liens opérationnels . 119
Annexe G - La mathématique des arbres . 123
Annexe H - Critères de conception des noms . 124
Annexe 1 - Exemples relatifs a divers aspects du schéma . 126
1.1 Exemple de hiérarchie d’attributs . 126
1.2 Exemple de spécification d’un sous-arbre . 126
1.3 Spécifïcation du schéma . 127
1.4
Règles de contenu du DIT . 128
Annexe J . 130
- Vue d’ensemble des permissions du contrôle d’actes de base
J.l Introduction . 130
Annexe K - Exemple de contrôle d’accès de base . 133
K. 1 Introduction . 133
Principes de conception du contrôle d’accès de base . 133
K.2
K.3 Présentation de l’exemple .
K.4 Police affectant la définition de zone spécifique et interne . 135
K.5 Politique affectant la définition des DACD . 137
K.6 Politique exprimée dans les attributs prescriptiveAC1 . 139
K.7 Politique exprimée dans des attributs subentryAC1 . 146
K.8 Politique exprimée dans des attributs entryAC1 . 147
.............................................................................................................................. 147
K.9 Exemples d’ACDF
Annexe L 150
- Combinaison de types de DSE .
Annexe M 152
- Modélisation de la connaissance .
Annexe N - Index alphabétique des définitions . 158
Annexe 0 - Modifications et Corrigendums . 160

ISOKEI 9594-2:1995(F) .a, 0 ISOKEI
Avant-propos
LYS0 (Organisation internationale de normalisation) et la CE1 (Commission
électrotechnique internationale) forment ensemble un système consacré à la
normalisation internationale considérée comme un tout. Les organismes nationaux
membres de 1’ISO ou de la CE1 participent au développement de Normes inter-
nationales par l’intermédiaire des comités techniques créés par l’organisation
concernée afin de s’occuper des différents domaines particuliers de l’activité
technique. Les comités techniques de I’ISO et de la CE1 collaborent dans des
domaines d’intérêt commun. D’autres organisations internationales, gouverne-
mentales ou non gouvernementales, en liaison avec I’ISO et la CE1 participent
également aux travaux.
Dans le domaine des technologies de l’information, I’ISO et la CE1 ont créé un
comité technique mixte, I’ISOKEI JTC 1. Les projets de Normes internationales
adoptés par le comité technique mixte sont soumis aux organismes nationaux pour
approbation, avant leur acceptation comme Normes internationales. Les Normes
internationales sont approuvées conformément aux procédures qui requièrent
l’approbation de 75 % au moins des organismes nationaux votants.
La Norme internationale ISOKEI 9594-2 a été élaborée par le comité technique
mixte ISOKEI JTC 1, Technologies de l’information, sous-comité SC 21, Inter-
connexion des systémes ouverts, gestion des données et traitement distribué
ouvert, en collaboration avec I’UIT-T. Le texte identique est publié en tant que
Recommandation UIT-T X.501.
Il convient que les personnes mettant en application la présente partie de
I’ISOKEI 9594 notent qu’il existe un processus de résolution de défaut et que des
corrections peuvent être appliquées au présent texte sous forme de rectificatifs
techniques. Une liste des rectificatifs techniques approuvés pour la présente partie
de I’ISOKEI 9594 peut être obtenue auprès du secrétariat du sous-comité. Les
rectificatifs techniques publiés sont disponibles auprès de votre organisation
nationale de normalisation.
Cette deuxième édition révise et améliore techniquement l’ISO/CEI 9594-2: 1990.
Elle incorpore également le rectificatif technique 1: 199 1 et le rectificatif
technique 2:1992. Les mises en application peuvent encore se réclamer en
conformité avec la première édition de la présente partie de I’ISOKEI 9594.
Toutefois, il arrivera un moment où la première édition n’aura plus de raison d’être
(c’est-à-dire que les défauts détectés ne seront plus résolus). Il est recommandé
que les mises en application soient conformes à cette deuxième édition le plus tôt
possible.
L’ISOKEI 9594 comprend les parties suivantes, présentées sous le titre général
Technologies de l’information - Interconnexion de systèmes ouverts (OSI) -
L’Annuaire:
- Partie 1: Vue d’ensemble des concepts, modèles et sevices
- Partie 2: Les modeles
- Partie 3: Définitions de service abstrait
- Partie 4: Procédures pour le fonctionnement réparti
vi
Q ISOKEI ISOKEI 9594-2: 1995(F)
- Partie 5: Spécifications du protocole
- Partie 6: Types d’attributs sélectionnés
- Partie 7: Classes d’objets sélectionnés
- Partie 8: Cadre d’authentification
- Partie 9: Duplication
Les annexes A à F font partie intégrante de la présente partie de I’ISOKEI 9594.
Les annexes G à 0 sont données uniquement à titre d’information.
vii
ISOKEI 9594=2:1995(F) @ ISOKEI
Introduction
La présente Recommandation I Norme internationale a &é élaborée, de concert avec les autres Recommandations I
Normes internationales, pour faciliter l’interconnexion des systèmes de traitement de l’information et permettre ainsi
d’assurer des services d’annuaire. L’ensemble de ces syst&mes, avec les informations d’annuaire qu’ils contiennent, peut
être considéré comme un tout intégré, appelé l’&znuaire». Les informations contenues dans l’Annuaire, appelées
collectivement «base d’informations d’Annuaire» (DIB) sont généralement utilisées pour faciliter la communication entre
des objets tels que entités d’application, individus, terminaux, listes de distribution, ainsi que les communcations avec
ces objets ou au sujet de ces objets.
L’Annuaire joue un rôle important dans l’interconnexion des systèmes ouverts, dont le but est de permettre, moyennant
un minimum d’accords techniques en dehors des normes d’interconnexion proprement dites, l’interconnexion de systèmes
de traitement de l’information:
-
provenant de divers fabricants;
gérés différemment;
-
de niveaux de complexité différents; et
-
d’âges différents.
La présente Recommandation I Norme internationale spécifie un certain nombre de modèles pour I’Annuaire, destinés à
servir de cadre aux autres Recommandations UIT-T de la série X.500 I parties de ISOKEI 9594. Ces modèles sont: le
mod&le (fonctionnel) général, le modèle des autorités administratives, les modèles d’informations de 1’Annuaire donnant
à l’utilisateur de 1’Annuaire et & l’utilisateur administratif des vues sur ces informations d’annuaire, les mod&les
génériques de DSA et d’informations de DSA, un cadre opérationnel et un mod&le de sécurité.
Les modèles génériques d’informations de 1’Annuaire décrivent, par exemple, comment des informations sur des objets
sont regroupées pour constituer des entrées d’Annuaire pour ces objets, et comment ces informations donnent des noms
aux objets.
Les modèles génériques de DSA et d’informations de DSA, ainsi que le cadre opérationnel, concernent la répartition de
1’Annuaire.
La présente Recommandation .te une spécialisation des modèles d’informations de
I Norme internationale présen
1’Annuaire concernant l’adminis ltration du schéma de 1’Annuaire.
Cette seconde édition r&ise techniquement et améliore, mais ne remplace pas, la première édition de la présente
Recommandation I Normé internationale. Les mises en œuvre peuvent encore prétendre à la conformité à la première
édition.
Cette seconde édition spécifie la version 1 des protocoles et services de 1’Annuaire. La première édition spécifie
également version 1. On a traité les différences entre les services et entre les protocoles définis dans les deux éditions en
utilisant les règles d’extensibilité définies dans la présente version de la Rec. X.519 I ISO/CEI 9594-5.
L’Annexe A, qui fait partie intégrante de la présente Recommandation I Norme internationale, résume l’utilisation des
identificateurs d’objets ASN.l utilisés dans les Recommandations UIT-T de la série X.500 I ISOKEI 9594.
qui fait partie intégrante de la spécifie le ASN. 1
L’A .nnexe B présente Recommandation I Norme internationale,
contient toutes les définitions associées au cadre général d’informations de 1’Annuaire.
w
L’Annexe C, qui fait partie intégrante de la présente Recommandation I Norme internationale, donne la spécification
ASN. 1 du schéma d’administration d’un sous-schéma.
L’Annexe D, qui fait partie intégrante de la Recommandation I internationale, spécifie le module ASN. 1
présente Norme
correspondant au contrôle d’actes de base.
. . .
Vlll
@ ISOKEI
ISOKEI 9594=2:1995(F)
L’Annexe E, qui fait partie intégrante de la présente Recommandation I Norme internationale, définit le module ASN. 1
qui contient toutes les définitions associées aux types d’attributs opérationnels de DSA.
qui fait partie intégrante de la présente Recommandation I Norme internationale, spécifie le
L’Annexe F,
module ASN. 1
qui contient toutes les définitions associées aux opérations de gestion des liaisons opérationnelles.
la
L’Annexe G, qui ne fait pas partie intégrante de la présente Recommandation Norme internationale, résume
terminologie mathématique associée aux structures arborescentes.
L’Annexe H, qui ne fait pas partie intégrante de la présente Recommandation I Norme internationale, décrit certains
criteres à prendre en compte dans la conception des noms.
L’Annexe 1, qui ne fait pas partie intégrante de la présente Recommandation I Norme internationale, donne des exemples
de divers aspects du schéma.
L’Annexe J, qui ne fait pas partie intégrante de la présente Recommandation I Norme internationale, donne une vue
d’ensemble de la sémantique des permissions du contrôle d’accès de base.
L’Annexe K, qui ne fait pas partie intégrante de la présente Recommandation l Norme internationale, présente un
exemple détaillé de l’utilisation du contrôle d’accès de base.
l Norme internationale, décrit certaines
L’Annexe L, qui ne fait pas partie intégrante de la présente Recommandation
combinaisons d’entrées spécifiques de DSA.
I Norme internationale, donne un cadre
L’Annexe M, qui ne fait pas partie intégrante de la présente Recommandation
général de modélisation de la connaissance.
L’Annexe N, qui ne fait pas partie i ntégrante de la présente Recommandation I Norme internationale, contient la liste
alphabétique des termes définis dan S ce document.
L’Annexe 0, qui ne fait pas partie intégrante de la présente Recommandation I Norme internationale, donne la liste des
modifications et rapports de défaut qui ont été incorpores pour constituer cette édition de la présente Recommandation I
Norme internationale.
ix
Page blanche
ISOKEI 9594-2 : 1995 (F)
NORME INTERNATIONALE
RECOMMANDATION UIT-T
TECHNOLOGIES DE L’INFORMATION - INTERCONNEXION
DE SYSTÈMES OUVERTS (OSI) - L’ANNUAIRE: LES MODÈLES
SECTION 1 - CONSIDÉRATIONS GÉNÉRALES
1 Domaine d’application
Les modèles définis dans la présente Recommandation I Norme internationale donnent un cadre conceptuel et
terminologique, applicable aux autres Recommandations UIT-T de la série X.500 I parties de ISO/CEI 9594 définissant
divers aspects de IlAnnuaire.
Les modèles fonctionnels et d’autorités administratives définissent la façon dont IlAnnuaire doit être réparti
fonctionnellement et administrativement. Des modèles génériques de DSA et d’informations de DSA, ainsi qu’un cadre
opérationnel, sont également fournis pour la répartition de 1’Annuaire.
Les modèles génériques d’informations de IlAnnuaire décrivent la structure logique de la DIB du point de vue des
utilisateurs de 1’Annuaire et des utilisateurs administratifs. Dans ces modèles, le fait que 1’Annuaire soit réparti et non
’ centralisé n’est pas visible.
La présente Recommandation I Norme internationale précise une spéci alisation modèles d’informations de 1’Annuaire
pour l’administration du schéma de 1’Annuaire.
Les autres Recommandations UIT-T de la série X.500 1 parties de ISOKEI 9594 font usage des concepts définis dans la
présente Recommandation I Norme internationale pour définir des spécialisations ,des modeles génériques d’informations
et de DSA, précisant des modeles spécifiques d’informations, de DSA et opérationnels, assurant des capacités d’Annuaire
particulières (par exemple la copie):
a) le service fourni par IlAnnuaire est décrit dans la Rec. UIT-T X.51 1 I ISOKEI 9594-3 en termes de
concepts du cadre général d’informations: le service défini est ainsi indépendant, dans une certaine
mesure, de la répartition physique de la DIB;
b) le fonctionnement réparti de 1’Annuaire est spécifié dans la Rec. UIT-T X.518 I ISOKEI 9594-4, en sorte
que la prestation de ce service, et donc la gestion de la structure logique des informations, tienne compte
du haut niveau de répartition de la DIB;
c) les capacités de copie offertes par les parties constitutives de IlAnnuaire pour améliorer les performances
générales de IlAnnuaire sont spécifiées dans la Rec. UIT-T X.525 1 ISOKEI 9594-9.
Le modèle de sécurité établit un cadre général de spécifïcation des mécanismes de contrôle d’accès. Il fournit un
mécanisme d’identification du schéma de contrôle d’accès en vigueur dans une partie déterminée du DIT et définit deux
schémas de contrôle d’accès, souples et spécifiques, appropriés à une grande variété d’applications et de styles
d’utilisation. Le modèle de sécurité concerne uniquement le contrôle d’accès aux informations de l’Annuaire, et non
l’accès aux entités d’application des DSA, détenant les informations.
Les modèles de DSA établissent un cadre général de spécifkation des opérations des composants de 1’Annuaire.
Spécifiquement:
de 1’Annuaire décrit comment 1’Annuaire se présente comme un ensemble d’un ou
le modèle fonctionnel
a)
plusieurs composants, dont chacun est un DSA;
le modèle de répartition de YAnnuaire décrit les principes selon lesquels les entrées de la DIB et leurs
W
copies peu #vent être réparties entre des DSA;
le modèle des informations de DSA décrit la structure des informations utilisateur et
C> opérationnelles de
1’Annuaire détenues dans un DSA;
le cadre opérationnel des DSA décrit les moyens par lesquels on peut structurer la définition de formes
d)
spécifiques de coopération entre DSA, visant à des objectifs particuliers (par exemple, la duplication).
Rec. UIT-T X.501 (1993 F)
ISOKEI 9594-2 : 1995 (F)
2 Références normatives
Les Recommandations et les Normes internationales suivantes contiennent des dispositions qui, par suite de la reférence
qui y est faite, constituent des dispositions valables pour la présente Recommandation I partie de Norme internationale.
Au moment de la publication, les éditions indiquées étaient en vigueur. Toutes Recommandations et Normes sont
sujettes à révision et les parties prenantes aux accords fondés sur la présente Recommandation I Norme internationale
sont invitées à rechercher la possiblité d’appliquer les éditions les plus récentes des Recommandations et Normes
indiquées ci-après. Les membres de la CE1 et de I’ISO possedent le registre des Normes internationales en vigueur. Le
Bureau de la normalisation des télécommunications tient à jour une liste des Recommandations de I’UIT-T en vigueur.
21 0 Recommandations I Normes internationales identiques
-
Recommandation UIT-T X.500 (1993) 1 ISOKEI 9594-l: 1995, Technologie de l’information -
Interconnexion des systèmes ouverts - L’Annuaire: Aperçu général des concepts, modèles et services.
-
Recommandation UIT-T X.509 (1993) 1 ISOKEI 9594-81995, Technologie de l’information -
Interconnexion des systèmes ouverts - L’Annuaire: Cadre d’authentification.
-
Recommandation UIT-T X.51 1 (1993) 1 ISOKEI 9594-3:1995, Technologie de l’information -
Interconnexion des systèmes ouverts - L’Annuaire: Définition du service abstrait.
-
Recommandation UIT-T X.5 18 (1993) 1 ISOKEI 9594-4: 1995, Technologie de l’information -
Interconnexion des systèmes ouverts - L’Annuaire: Procédures d’exploitation répartie.
-
Recommandation UIT-T X.5 19 (1993) 1 ISOKEI 9594-5: 1995, Technologie de 1 ‘information -
Interconnexion des systèmes ouverts - L’Annuaire: Spécification du protocole.
-
Recommandation UIT-T X.520 (1993) 1 ISOKEI 9594-6:1995, Technologie de l’information -
Interconnexion des systèmes ouverts - L’Annuaire: Types d’attributs sélectionnés.
-
Recommandation UIT-T X.521 (1993) I ISOKEI 9594-7:1995, Technologie de l’information -
Interconnexion des systèmes ouverts - L’Annuaire: Classes d’objets sélectionnés.
-
Recommandation UIT-T X.525 (1993) I ISOKEI 9594-9: 1995, Technologie de l’information -
Interconnexion des systemes ouverts - L’Annuaire: Copie.
-
Recommandation UIT-T X.680 (1994) I ISOKEI 8824-1:1995, Technologie de l’information -
Interconnexion des systèmes ouverts - Syntaxe abstraite numéro un (ASN.1): SpéciJication de la notation
de base.
-
Recommandation UIT-T X.68 1 (1994) l ISOKEI 8824-2: 1995, Technologie de 1 ‘information -
Interconnexion des systèmes ouverts - Syntaxe abstraite numéro un (ASN.1): Spécification d’objets
d’information.
-
Recommandation UIT-T X.682 (1994) I ISOKEI 8824-3:1995, Technologie de l’information -
Interconnexion des systèmes ouverts -
Syntaxe abstraite numéro un (ASN.1): SpéciJication des
contraintes.
-
Recommandation UIT-T X.683 (1994) I ISOKEI 8824-4:1995, Technologie de l’information -
Interconnexion des systèmes ouverts - Syntaxe abstraite numéro un (ASN. 1): Paramétrisation des
spécifications ASN. 1.
-
Recommandation UIT-T X.81 11) I ISOKEI 10181-l
. . . . l), Technologie de 1 ‘information - Interconnexion
des systèmes ouverts
- Cadres de sécurité pour systèmes ouverts: Cadre d’authentification.
-
Recommandation UIT-T X.812’) I ISOKEI 10181-2:. 1 ), Technologie de l’information - Interconnexion
des systèmes ouverts
- Cadres de sécurité pour systèmes ouverts: Contrôle d’accès.
- Recommandation UIT-T X.813’) I ISOKEI 10181-30
. . . . 1 1, Technologie de 1 ‘information - In terconnexion
des systèmes ouverts
- Cadres de sécurité pour systèmes ouverts: Non-rejet.
22 . Paires de Recommandations I Normes internationales équivalentes par leur contenu technique
- Recommandation X.200 du CCITT (1988), Modèle de référence pour l’interconnexion des systèmes
ouverts pour les applications du CCITT.
ISO 7498: 1984, Systèmes de traitement de l’information - Interconnexion des systèmes ouverts - Modèle de
référence de base.
*) Actuellement au stade de projet.
2 Rec. UIT-T X.501 (1993 F)
ISOKEI 9594-2 : 1995 (F)
- Recomm
...

Questions, Comments and Discussion

Ask us and Technical Secretary will try to provide an answer. You can facilitate discussion about the standard in here.

Loading comments...