Als Data Store wird eine Datenbank bezeichnet, in der Benutzerattribute und Benutzerkonfigurationsdaten gespeichert werden können.
OpenSSO bietet ein Identitäts-Repository-Plugin, das eine Verbindung zu einem LDAPv3-Identitäts-Repository-Framework herstellt. Auf diese Weise können Sie OpenSSO-Benutzerinformationen anzeigen und abrufen, ohne Änderungen an Ihrer vorhandenen Benutzerdatenbank vornehmen zu müssen. Das OpenSSO-Framework fasst die Daten des Identitäts-Repository-Plugins mit den Daten anderer OpenSSO-Plugins zusammen und bildet so eine virtuelle Identität jedes einzelnen Benutzers. Diese universelle Identität kann OpenSSO bei der Authentifizierung und Autorisierung für mehrere Identitäts-Repositories gemeinsam verwenden. Die virtuelle Benutzeridentität wird vernichtet, sobald die Benutzersitzung endet.
OpenSSO unterstützt die folgenden Data Stores:
Active Directory
Generisches LDAPv3
Sun Directory Server mit OpenSSO-Schema
Informationen zur Erstellung eines neuen Data Stores und zur Konfiguration des Repository-Plugins finden Sie unter So erstellen Sie einen neuen Data Store.