Directorios LDAP Julio Sánchez Proyecto OpenLDAP II Congreso Hispalinux Madrid, noviembre 1999.

Slides:



Advertisements
Presentaciones similares
Alfonso López Murcia NUEVOS SERVICIOS PASO DE X.500 A LDAP INTERCONEXION DE SERVIDORES LDAP NUEVO ESQUEMA BASADO EN DOMINIOS.
Advertisements

Clasificación de los compiladores
Conceptos básicos de Internet
Logon en Windows XP con Tarjetas y Certificados CERES
Hardware y Software de servidor
Normalizaciones de Bases de Datos
ADELA TORRES JONATHAN BEJARANO
Introducción a servidores
PROTOCOLO SEGURO HTTPS
Consulta de Información
Sistemas Operativos Distribuidos Plataforma Cliente/Servidor
SERVIDOR DNS Y WINS INTEGRANTES: Farroñan Beltran Brenher
Gestionar y organizar los elementos del correo electrónico
POP3 POST OFFICE PROTOCOL
Aprendizaje de Microsoft® Access® 2010
Polimorfismo Unidad 4.
DISCLAIMER Realizado con OpenOffice.org-1.0.1
Microsoft InfoPath designer
Cómo consultar una base de datos o un catálogo en 5 minutos
Sistemas Operativos Distribuidos
UNIVERSIDAD LATINA (UNILA) ENCAPSULACION Y HERENCIA
Directorio Activo- Active Directory
DIAGRAMAS DE CLASES Completando los diagramas de interacción, es posible identificar la especificación de las clases que participarán en la solución indicando.
Características generales de un servicio Web.
Es un Sistema operativo de red. Es una de las plataformas de servicio más fiable para ofrecer acceso seguro y continuado a la red y los recursos de.
MANUALES DE USUARIO Y TECNICO
Universidad de La Coruña Escuela Universitaria Politécnica Control de Procesos por Computador Diego Cabaleiro 24 de Noviembre 2009.
TEMAS DE ADMINISTRAR LOS RECURSOS DE UNA RED. SEGUNDA EVALUACION.
DIPLOMADO EN OPERADOR DE SOFTWARE BÁSICO
Protocolo POP (Protocolo de oficina postal)
¿Qué es Outlook? Barra de Outlook
TRINO ANDRADE G UNIVERSIDAD ECOTEC. PRESENTACIÓN DE OUTLOOK EXPRESS Microsoft Outlook Express es una herramienta necesaria que le permite administrar.
Introducción al servicio de directorio Microsoft Active Directory
POP3 UCLV Mapas Conceptuales para la enseñanza de Redes de Computadoras.
LISTAS DE CONTROL DE ACCESO (ACL)
Instalación y configuración de servidores. 2 de 9 Servicios Internet (I) “El proyecto Apache es un esfuerzo conjunto para el desarrollo de software orientado.
Internet.
Correo electrónico Internet
Computación en la Nube UASF.
5. Sistemas de archivos avanzados1 Tema 5: Sistemas de Archivos Avanzados Resumen: –Sistema de archivos distribuido –File Replication Service.
SERVIDOR DE CORREO STEFANIA AGUIRRE LONDOÑO. ¿QUE ES? Un servidor de correo es una aplicación informática que tiene como objetivo enviar y recibir correos.
WINDOWS SERVER 2003 Es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está basada.
Protocolo DNS Luis Villalta Márquez.
LENGUAJES DE PROGRAMACIÓN
Servicio horario NTP - Protocolo NTP Luis Villalta Márquez.
Diana Herrera León 6 º «H». Es el término que usa Microsoft para referirse a su implementación de servicio de directorio en una red distribuida de computadores.
WINDOWS SERVER 2003 Es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está basada.
COMPONENTES DEL SISTEMA OPERATIVO.
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
Grupo 7: Nelson de Jesús escobar duque Yanny Andrés
Programación de Sistemas 2003 Cambio de passwords en la RCE vía Web.
Cuentas de usuarios y grupos en windows 2008 server
Al igual que un equipo no puede trabajar sin un sistema operativo, una red de equipos no puede funcionar sin un sistema operativo de red. Si no se dispone.
María José Freire Mayra Coello Juan Francisco Pérez
Registro de recursos DNS
La administración de dominios
Michael Ángelo De Lancer Franco  Son la fundación de una red de trabajo en un ambiente de computadoras. Generalmente los servicios de red.
Búsqueda de Información en Internet
Punto 2 – Elementos de Correo Juan Luis Cano. Para que una persona pueda enviar un correo a otra, cada una ha de tener una dirección de correo electrónico.
Unidad 1:introducción a las tecnología web.
Luis Villalta Márquez Servicios SFTP/SCP. SFTP SSH File Transfer Protocol (también conocido como SFTP o Secure File Transfer Protocol) es un protocolo.
Protocolo DNS Jesús Torres Cejudo. Protocolo DNS Este protocolo se utiliza para poder recordar de manera sencilla las direcciones IP. De esta manera surge.
S ERVICIOS DE RED E I NTERNET T EMA 3: DNS Nombre: Adrián de la Torre López.
UNIVERSIDAD TECNOLOGÍCA DE PANAMÁ LICENCIATURA EN REDES INFORMÁTICAS
LDAP LDAP Susana Gonz á lez Grisales Gestión de Redes de Datos – SENA.
Servidores. ¿Qué es un servidor? Servidor de Aplicación Servidor de impresión Servidor de base de datos Servidor de correo Servidor de Internet Servidor.
Liliana Martínez Lemus. Active Directory esta basado en una serie de estándares llamados X.500. Dominios y subdominios se identifican utilizando la misma.
Planificación Curso UNIDAD 1. INTRODUCCIÓN A LOS SERVICIOS EN RED UNIDAD 2. SERVICIOS DHCP UNIDAD 3. SERVICIOS DNS UNIDAD 4. SERVICIOS DE ACCESO REMOTO.
1 INTERNET: Abreviatura de palabras para designar su actividad: INTERconnected NETworks redes interconectadas.
Equipo de Profesores del Curso. Funciones de Texto.
Transcripción de la presentación:

Directorios LDAP Julio Sánchez Proyecto OpenLDAP II Congreso Hispalinux Madrid, noviembre 1999

Índice Introducción Directorios Protocolo LDAP OpenLDAP Utilización en la práctica Reflexión Conclusión

Introducción X.500 ligero ¿X.500 para pobres? ¿X.500 útil? La próxima ola Novell Netscape/Sun IBM Microsoft

¿Qué es el directorio? La guía de teléfonos Base de datos distribuida Almacén de información de recursos de la organización Cada entrada representa un recurso Personas y cuentas Máquinas Departamentos Salas

¿Base de Datos? ¿Por qué no utilizar una base de datos de propósito general? Excesivas Demasiado pesadas Insuficientes Dificultad de normalización (Codd) Falta de normalización (estándares)

Atributos Cada entrada tiene atributos Cada atributo es un nombre (tipo) y una lista de valores El nombre es una cadena de caracteres o un OID Cada tipo de atributo puede ser un subtipo de otro Herencia simple Sintaxis, reglas de comparación

Ejemplos de Atributos CNNombre habitual OOrganización OUDepartamento CPaís MAILDirección de correo electrónico PHONENúmero de teléfono DCComponente de dominio

Jerarquías Nombre Distinguido (DN) Cada entrada tiene uno, único y propio Secuencia de RDN Cada RDN (Nombre Distinguido Relativo) es un conjunto de Atributos Cada atributo aquí es un nombre y un valor Cada parte del RDN debe ser un atributo y valor presente en la entrada Valores distinguidos

Ejemplos de DN cn=Julio Sánchez,dc=OpenLDAP,dc=org =sssss,c=es

Ejemplo de directorio

Clases Cada entrada pertenece a una o más clases Atributos requeridos Atributos opcionales Atributo objectClass Requerido en todas las entradas Indica las clases

Herencia Las clases pueden derivarse de una o más clases Herencia múltiple Clase top Superclase última de todas las clases Ejemplos: residentialPerson organizationalPerson posixAccount

Esquema Clases conocidas Qué atributos requieren Qué atributos permiten Tipos de atributos Sintaxis Reglas de comparación Simples/múltiples Operacionales Otras informaciones

Protocolo LDAP Conexión TCP Puerto 389 normalmente Asíncrono Múltiples peticiones en curso El servidor contesta cada una cuando puede Extensible

Operaciones del Protocolo BIND Autenticación, posiblemente nula UNBIND Fin de la conexión

Operación SEARCH Busca en el directorio y devuelve cero o más entradas Parámetros Base Ámbito (scope) Filtro Atributos Devolver valores sí/no

Operación SEARCH La Base indica el punto del árbol donde empezar a buscar El Ámbito base: se utiliza para leer una entrada concreta onelevel: para buscar entre los descendientes inmediatos de la base, sin incluir ésta subtree: busca en todas las entradas hacia abajo

Operación SEARCH Filtros Filtro universal: objectclass=* Simples: Compuestos: (&(objectclass=person)(cn=julio*))

Operación COMPARE Permite verificar si una entrada cumple una cierta condición

Operación ADD Crea una nueva entrada DN El padre debe existir Tipos de atributos y sus valores La entrada debe resultar conforme al esquema

Operación DELETE Elimina una entrada Normalmente, sólo puede eliminarse una entrada terminal

Operación MODIFY Permite añadir, eliminar o modificar los valores de la entrada No permite modificar los valores distinguidos El resultado debe seguir siendo conforme al esquema

Operación RENAME Permite cambiar el nombre de la entrada MODRDN/MODDN MODRDN: V2, no se puede cambiar el padre MODDN: V3, se puede cambiar el padre Dificultades ¿Entre servidores? ¿Hijos? ¿Integridad referencial?

OpenLDAP 1998 Kurt Zeilenga de Boolean toma el código abandonado de la Universidad de Michigan Forma OpenLDAP Da alojamiento FTP CVS Listas de correo ITS FAQ-O-Matic Líder y principal desarrollador

OpenLDAP 1999 Versión 1.2 Integrados los parches para Umich autoconf, libtool, etc. Mantenimiento activo Versión 2.0 En alpha LDAP V3 Esquema TLS, SASL

Elementos de OpenLDAP Bibliotecas libldap, liblber Servidores ldapd: pasarela a X.500, obsolescente slapd: servidor autónomo slurpd: mantenimiento de réplicas

Elementos de OpenLDAP Clientes Mantenimiento ldapadd, ldapmodify, ldapdelete, ldapmodrdn Pasarelas mail500, fax500 Otros ud

Utilización en la práctica Directorio de correo Encontrar la dirección de correo de alguien Encontrar el certificado digital de alguien Netscape, Outlook Libreta de direcciones y teléfonos Distribución de correo sendmail, postfix mail500

Utilización en la práctica Sustitución de NIS RFC2307 esquema para representar los mapas de NIS nss_ldap nscd (Name Service Cache Daemon) pam_ldap ypldapd comercial

Utilización en la práctica Varias interfaces para Perl mod_ldap para Apache Parches para squid

Utilización en la práctica Integración de todos los recursos de la organización Personal Salas de Reuniones Cuentas de usuario Apenas hemos empezado a arañar las posibilidades

Hace falta más El proyecto OpenLDAP necesita ayuda Hay mucho que hacer LDAP necesita ayuda Clientes de correo Herramientas de calendario Etc.

Reflexión Si el mundo del software libre no proporciona los elementos necesarios para participar en los directorios corporativos e, incluso, dictar su forma, se verá progresivamente desplazado en esos entornos, independientemente de los progresos que se hagan en otras áreas.

Conclusión El directorio puede representar la próxima barrera de resistencia a Linux Afortunadamente, hay mucho avanzado Lamentablemente, hay que trabajar más