SlideShare une entreprise Scribd logo
1  sur  22
LDAP
Lightweight Directory Access Protocol
Diego Leon Gil Barrientos
Ficha: 464327
¿Qué es LDAP?
• El Protocolo ligero de acceso a directorios (en inglés,
Lightweight Directory Access Protocol, LDAP) es un conjunto
de protocolos abiertos usados para acceder información
guardada centralmente a través de la red. Está basado en el
estándar X.500 para compartir directorios, pero es menos
complejo e intensivo en el uso de recursos. Por esta razón, a
veces se habla de LDAP como "X.500 Lite." El estándar X.500
es un directorio que contiene información de forma jerárquica
y categorizada, que puede incluir nombres, directorios y
números telefónicos.
Como X.500, LDAP organiza la información en un modo
jerárquico usando directorios. Estos directorios pueden
almacenar una gran variedad de información y se pueden
incluso usar de forma similar al Servicio de información de red
(NIS), permitiendo que cualquiera pueda acceder a su cuenta
desde cualquier máquina en la red acreditada con LDAP.
¿Cómo se originó?
• El objetivo del protocolo LDAP, desarrollado en 1993
en la Universidad de Michigan, fue reemplazar al
protocolo DAP (utilizado para acceder a los servicios
de directorio X.500 por OSI) integrándolo al TCP/IP.
Desde 1995, DAP se convirtió en LDAP
independiente, con lo cual se dejó de utilizar sólo
para acceder a los directorios tipo X500. LDAP es
una versión más simple del protocolo DAP, de allí
deriva su nombre Protocolo compacto de acceso a
directorios.
¿Cuál es su objetivo principal?
Define el método para acceder a datos
en el servidor a nivel cliente pero no la
manera en la que se almacena la
información.
¿Cuáles son sus ventajas?
• Se puede consolidar información para toda
una organización dentro de un repositorio
central. Por ejemplo, en vez de administrar
listas de usuarios para cada grupo dentro de
una organización, puede usar LDAP como
directorio central, accesible desde cualquier
parte de la red.
• Puesto que LDAP soporta la Capa de
conexión segura (SSL) y la Seguridad de la
capa de transporte (TLS), los datos
confidenciales se pueden proteger de los
curiosos.
Mas Ventajas…
• LDAP también soporta un número de bases de datos back-
end en las que se guardan directorios. Esto permite que los
administradores tengan la flexibilidad para desplegar la base
de datos más indicada para el tipo de información que el
servidor tiene que diseminar. También, ya que LDAP tiene una
interfaz de programación de aplicaciones (API) bien definida,
el número de aplicaciones acreditadas para LDAP son
numerosas y están aumentando en cantidad y calidad.
¿Qué aplicaciones usan los servicios de LDAP?
Existen diversas implementaciones y aplicaciones reales del protocolo
LDAP:
• Active Directory
Un Servicio de Directorio es un depósito estructurado de la información de
los diversos objetos que contiene el Active Directory, en este caso podrían
ser impresoras, usuarios, equipos...
Bajo este nombre se encuentra realmente un esquema (definición de los
campos que pueden ser consultados) LDAP versión 3, lo cual permite
integrar otros sistemas que soporten el protocolo. En este LDAP se
almacena información de usuarios, recursos de la red, políticas de
seguridad, configuración, asignación de permisos, etc.
• Novell Directory Services
También conocido como eDirectory es la implementación
de Novell utilizada para manejar el acceso a recursos en
diferentes servidores y computadoras de una red. Básicamente
está compuesto por una base de datos jerárquica y orientada a
objetos, que representa cada servidor, computadora,
impresora, servicio, personas, etc. entre los cuales se crean
permisos para el control de acceso, por medio de herencia. La
ventaja de esta implementación es que corre en diversas
plataformas, por lo que puede adaptarse fácilmente a entornos
que utilicen más de un sistema operativo.
• IPlanet - Sun ONE Directory Server
Basado en la antigua implementación de Netscape, iPlanet
se desarrolló cuando AOL adquirió Netscape
Communications Corporation y luego conjuntamente con Sun
Microsystems comercializaron software para servidores,
entre ellos el iPlanet Directory Server, su implementación de
LDAP... Actualmente se denomina Sun ONE Directory
Server.
• OpenLDAP
Se trata de una implementación libre del protocolo que soporta múltiples
esquemas por lo que puede utilizarse para conectarse a cualquier otro
LDAP.
Tiene su propia licencia, la OpenLDAP Public License. Al ser un protocolo
independiente de la plataforma, varias distribuciones GNU/Linux y BSD lo
incluyen, al igual que AIX, HP-UX, Mac OS X, Solaris, Windows (2000/XP) y
z/OS.
OpenLDAP tiene cuatro componentes principales:
slapd - demonio LDAP autónomo.
slurpd - demonio de replicación de actualizaciones LDAP autónomo.
Rutinas de biblioteca de soporte del protocolo LDAP.
Utilidades, herramientas y clientes.
• Red Hat Directory Server
Directory Server es un servidor basado en LDAP que centraliza
configuración de aplicaciones, perfiles de usuarios, información
de grupos, políticas así como información de control de acceso
dentro de un sistema operativo independiente de la plataforma.
Forma un repositorio central para la infraestructura de manejo
de identidad, Red Hat Directory Server simplifica el manejo de
usuarios, eliminando la redundancia de datos y automatizando
su mantenimiento.
• Apache Directory Server
Apache Directory Server (ApacheDS), es un servidor de directorio
escrito completamente en Java disponible bajo la licencia de Apache
Software, es compatible con LDAPv3 certificado por el Open Group,
soporta otros protocolos de red tal como Kerberos y NTP, además
provee Procedimientos Almacenados, triggers y vistas; características
que están presente en las Base de Datos Relacionales pero que no
estaban presentes en el mundo LDAP.
• Open DS
Basado en los estándares LDAPv3 y DSMLv2, OpenDS surgió como
un proyecto interno de SUN, aunque posteriormente se puso a
disposición de la comunidad. Está desarrollado en JAVA y precisa de
un entorno de ejecución para funcionar. Es multiplataforma.
¿Cuál es la arquitectura de LDAP?
¿Cómo funciona LDAP?
El servicio de directorio LDAP se basa en un modelo cliente-
servidor. Uno o más servidores LDAP contienen los datos que
conforman el árbol del directorio LDAP o base de datos troncal.
El cliente ldap se conecta con el servidor LDAP y le hace una
consulta. El servidor contesta con la respuesta correspondiente,
o bien con una indicación de dónde puede el cliente hallar más
información (normalmente otro servidor LDAP). No importa con
qué servidor LDAP se conecte el cliente: siempre observará la
misma vista del directorio; el nombre que se le presenta a un
servidor LDAP hace referencia a la misma entrada a la que haría
referencia en otro servidor LDAP.
¿Qué es un objeto dentro de LDAP?
Los objetos de directorio se componen de un conjunto de atributos:
Estos son los contenidos reales de datos, que son - unidos al objeto
referente - almacenados en la base de datos de directorio. No todos los
posibles atributos tienen que ser llenados con datos reales. Por otro
lado muchos de los atributos de los objetos puede constar de varios
valores en una matriz.
¿Cuáles son los RFC que definen LDAP?
BIND Lista RFC - Una lista más completa administrada en el sitio web de BIND
RFC1487 -- X.500 Lightweight Directory Access Protocol (obsoleted by RFC 1777)
RFC 1558 -- A String Representation of LDAP Search Filters (obsoleted by RFC 1960)
RFC 1777 -- Lightweight Directory Access Protocol
RFC 1778 -- The String Representation of Standard Attribute Syntaxes
RFC 1779 -- String Representation of Distinguished Names
RFC 1959 -- An LDAP URL Format (obsoleted by RFC 2255)
RFC 1960 -- A String Representation of LDAP Search Filters (obsoleted by RFC 2254)
LDAPV3
RFC 2251 -- Lightweight Directory Access Protocol (v3) 
RFC 2252 -- Lightweight Directory Access Protocol (v3): Attribute Syntax Definitions 
RFC 2253 -- UTF-8 String Representation of Distinguished Names
RFC 2254 -- The String Representation of LDAP Search Filters 
RFC 2255 -- The LDAP URL Format 
RFC 2256 -- A Summary of the X.500(96) User Schema for use with LDAPv3
Compare LDAP con directorio activo: Semejanzas y Diferencias
• Active Directory es un sistema basado en la base de datos que proporciona
autenticación, directorio, la política, y otros servicios en un entorno Windows
• LDAP (Lightweight Directory Access Protocol) es un protocolo de aplicación
para consultar y modificar los elementos de los proveedores de servicios de
directorio como Active Directory, lo que es compatible con una forma de
LDAP.
AD es una base de datos de servicios de
directorio y LDAP es uno de los protocolos que
puede utilizar para hablar con él.
Active Directory vs OpenLDAP
OpenLDAP se podría llamar un servidor LDAP genérico similar a los servidores
LDAP de muchos otros proveedores. Active Directory es un poco más
personalizada para una suite de Microsoft producto (es decir: la ejecución de
un dominio de Microsoft). Hay pros y los contras de cada uno.
OpenLDAP está vacío después de la instalación y no tiene una estructura
(denominada DIT). Ni siquiera tiene una entrada "top" de la caja. AD va a con
una estructura básica y cuenta con las herramientas de la GUI listo para
empezar a poblar los usuarios.
OpenLDAP espera de usted para crear el DIT a mano por lo que tendrá que
diseñar una estructura. Así que tendrás que planificar dónde va a poner sus
usuarios, grupos, roles y pensar en las ACL o delegación rama si eres
proyecto implica cosas como esas.
Cuáles servicios necesita LDAP para funcionar.
En LDAP se pueden distinguir cuatro modelos que representan los servicios
que
proporciona un servidor LDAP vistos por el cliente.
- El modelo de información : establece la estructura y los tipos de datos que
tiene el directorio: esquemas, entradas, atributos, etc.
Según este modelo un directorio está formado por entradas estructuradas en
forma de árbol. Cada entrada estará definida por un conjunto de atributos y
cada atributo está compuesto por un nombre y su valor.
-El modelo de asignación de nombres define cómo referenciar de forma
única las entradas y los datos en el árbol de directorios. Cada entrada tendrá
un identificador único llamado DN (Distinguished Name). El DN se construye a
partir de un RDN (relative DN) que se compone de varios atributos de la
entrada, seguido de los DN de sus ancestros.
- El modelo funcional establece las operaciones para acceder al árbol de
directorio: autenticación, solicitudes y actualizaciones.
- Por ultimo el modelo de seguridad establece los mecanismos que
garantizan para el cliente cómo probar su identidad (autenticación) y para el
servidor cómo controlar acceso (autorización)
Qué tipos de organizaciones usan LDAP
¿Cuándo se debe utilizar LDAP para almacenar sus datos?
La mayoría de los servidores LDAP están fuertemente optimizados para
operaciones intensivas de lectura. Debido a esto, uno normalmente puede ver
un orden de magnitud de diferencia al leer los datos de un directorio LDAP
frente a la obtención de los mismos datos de un servidor de base de datos
relacional optimizada para OLTP.
Debido a esta optimización, sin embargo, la mayoría de los directorios LDAP
no son muy adecuadas para el almacenamiento de datos en el que los
cambios son frecuentes.
Por ejemplo, un servidor de directorio LDAP es ideal para almacenar el
directorio telefónico interno de su empresa, pero ni se te ocurra utilizarlo como
un back-end de base de datos para su sitio de comercio electrónico de alto
volumen.
WEBGRAFIAS
http://ldapman.org/articles/intro_to_ldap.html
http://stackoverflow.com/questions/239385/what-is-ldap-used-for
http://www.adminso.es/index.php/OPENLDAP_caracteristicas
http://docs.oracle.com/cd/E37929_01/html/E36688/ldapsecure-66.html
http://stackoverflow.com/questions/663402/what-are-the-differences-
between-ldap-and-active-directory
http://tools.ietf.org/html/rfc4523
http://www.openldap.org/doc/admin24/
http://www.ldapexplorer.com/en/manual/107060000-ldap-object-classes.htm
http://www.zytrax.com/books/ldap/ape/
http://www.pearsonhighered.com/samplechapter/020178792X.pdf
https://wiki.zimbra.com/wiki/LDAP_Architecture

Contenu connexe

Tendances

Basic commands of linux
Basic commands of linuxBasic commands of linux
Basic commands of linuxshravan saini
 
LDAP Injection & Blind LDAP Injection
LDAP Injection & Blind LDAP InjectionLDAP Injection & Blind LDAP Injection
LDAP Injection & Blind LDAP InjectionChema Alonso
 
Introduction to LDAP and Directory Services
Introduction to LDAP and Directory ServicesIntroduction to LDAP and Directory Services
Introduction to LDAP and Directory ServicesRadovan Semancik
 
RACF - The Basics (v1.2)
RACF - The Basics (v1.2)RACF - The Basics (v1.2)
RACF - The Basics (v1.2)Rui Miguel Feio
 
Active directory and application
Active directory and applicationActive directory and application
Active directory and applicationaminpathan11
 
Linux presentation
Linux presentationLinux presentation
Linux presentationNikhil Jain
 
Hunt for Domain Controller : Active Directory Pentesting Session
Hunt for Domain Controller : ActiveDirectory Pentesting SessionHunt for Domain Controller : ActiveDirectory Pentesting Session
Hunt for Domain Controller : Active Directory Pentesting Sessionhacknpentest
 
Understanding How is that Adaptive Cursor Sharing (ACS) produces multiple Opt...
Understanding How is that Adaptive Cursor Sharing (ACS) produces multiple Opt...Understanding How is that Adaptive Cursor Sharing (ACS) produces multiple Opt...
Understanding How is that Adaptive Cursor Sharing (ACS) produces multiple Opt...Carlos Sierra
 
Red Hat Certified engineer course
  Red Hat Certified engineer course   Red Hat Certified engineer course
Red Hat Certified engineer course Ali Abdo
 
Linux basic commands with examples
Linux basic commands with examplesLinux basic commands with examples
Linux basic commands with examplesabclearnn
 
LTM essentials
LTM essentialsLTM essentials
LTM essentialsbharadwajv
 
Oracle sql high performance tuning
Oracle sql high performance tuningOracle sql high performance tuning
Oracle sql high performance tuningGuy Harrison
 
MySQL Shell - The Best MySQL DBA Tool
MySQL Shell - The Best MySQL DBA ToolMySQL Shell - The Best MySQL DBA Tool
MySQL Shell - The Best MySQL DBA ToolMiguel Araújo
 
JCL MAINFRAMES
JCL MAINFRAMESJCL MAINFRAMES
JCL MAINFRAMESkamaljune
 

Tendances (20)

Basic commands of linux
Basic commands of linuxBasic commands of linux
Basic commands of linux
 
Ldap
LdapLdap
Ldap
 
LDAP Injection & Blind LDAP Injection
LDAP Injection & Blind LDAP InjectionLDAP Injection & Blind LDAP Injection
LDAP Injection & Blind LDAP Injection
 
File permissions
File permissionsFile permissions
File permissions
 
AD & LDAP
AD & LDAPAD & LDAP
AD & LDAP
 
Introduction to LDAP and Directory Services
Introduction to LDAP and Directory ServicesIntroduction to LDAP and Directory Services
Introduction to LDAP and Directory Services
 
RACF - The Basics (v1.2)
RACF - The Basics (v1.2)RACF - The Basics (v1.2)
RACF - The Basics (v1.2)
 
Active directory and application
Active directory and applicationActive directory and application
Active directory and application
 
Linux presentation
Linux presentationLinux presentation
Linux presentation
 
Ldap introduction (eng)
Ldap introduction (eng)Ldap introduction (eng)
Ldap introduction (eng)
 
Hunt for Domain Controller : Active Directory Pentesting Session
Hunt for Domain Controller : ActiveDirectory Pentesting SessionHunt for Domain Controller : ActiveDirectory Pentesting Session
Hunt for Domain Controller : Active Directory Pentesting Session
 
Understanding How is that Adaptive Cursor Sharing (ACS) produces multiple Opt...
Understanding How is that Adaptive Cursor Sharing (ACS) produces multiple Opt...Understanding How is that Adaptive Cursor Sharing (ACS) produces multiple Opt...
Understanding How is that Adaptive Cursor Sharing (ACS) produces multiple Opt...
 
Red Hat Certified engineer course
  Red Hat Certified engineer course   Red Hat Certified engineer course
Red Hat Certified engineer course
 
LDAP
LDAPLDAP
LDAP
 
Ldap
LdapLdap
Ldap
 
Linux basic commands with examples
Linux basic commands with examplesLinux basic commands with examples
Linux basic commands with examples
 
LTM essentials
LTM essentialsLTM essentials
LTM essentials
 
Oracle sql high performance tuning
Oracle sql high performance tuningOracle sql high performance tuning
Oracle sql high performance tuning
 
MySQL Shell - The Best MySQL DBA Tool
MySQL Shell - The Best MySQL DBA ToolMySQL Shell - The Best MySQL DBA Tool
MySQL Shell - The Best MySQL DBA Tool
 
JCL MAINFRAMES
JCL MAINFRAMESJCL MAINFRAMES
JCL MAINFRAMES
 

En vedette

Introduccion LDAP
Introduccion LDAPIntroduccion LDAP
Introduccion LDAPcyberleon95
 
Integración LDAP + SAMBA
Integración LDAP + SAMBAIntegración LDAP + SAMBA
Integración LDAP + SAMBAcyberleon95
 
Autenticación remota y servicios de directorio. LDAP y Kerberos
Autenticación remota y servicios de directorio. LDAP y KerberosAutenticación remota y servicios de directorio. LDAP y Kerberos
Autenticación remota y servicios de directorio. LDAP y Kerberosseguridadelinux
 
Autenticación remota y servicios de directorio LDAP
Autenticación remota y servicios de directorio LDAPAutenticación remota y servicios de directorio LDAP
Autenticación remota y servicios de directorio LDAPseguridadelinux
 
Guia Funcionamiento LDAP
Guia Funcionamiento LDAPGuia Funcionamiento LDAP
Guia Funcionamiento LDAPcyberleon95
 
Servicio de Directorio
Servicio de DirectorioServicio de Directorio
Servicio de Directoriocyberleon95
 
OPENLDAP Red Hat Enterprise Linux 6.2
OPENLDAP Red Hat Enterprise Linux 6.2OPENLDAP Red Hat Enterprise Linux 6.2
OPENLDAP Red Hat Enterprise Linux 6.2cyberleon95
 
Instalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIANInstalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIANcyberleon95
 
Configuración VPN Sitio a Sitio en ENDIAN
Configuración VPN Sitio a Sitio en ENDIANConfiguración VPN Sitio a Sitio en ENDIAN
Configuración VPN Sitio a Sitio en ENDIANcyberleon95
 
Configuración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMGConfiguración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMGcyberleon95
 
Manual Instalación y Configuración Firewall TMG
Manual Instalación y Configuración Firewall TMGManual Instalación y Configuración Firewall TMG
Manual Instalación y Configuración Firewall TMGcyberleon95
 
Unión Cliente a Dominio Windows Server 2012 R2
Unión Cliente a Dominio Windows Server 2012 R2Unión Cliente a Dominio Windows Server 2012 R2
Unión Cliente a Dominio Windows Server 2012 R2cyberleon95
 
WebSSO, synchronisation et contrôle des accès via LDAP
WebSSO, synchronisation et contrôle des accès via LDAPWebSSO, synchronisation et contrôle des accès via LDAP
WebSSO, synchronisation et contrôle des accès via LDAPLINAGORA
 
[SOS 2009] Smart Access: Tu DNIe en tu AD
[SOS 2009] Smart Access: Tu DNIe en tu AD[SOS 2009] Smart Access: Tu DNIe en tu AD
[SOS 2009] Smart Access: Tu DNIe en tu ADChema Alonso
 

En vedette (20)

LDAP Theory
LDAP TheoryLDAP Theory
LDAP Theory
 
Ldap
LdapLdap
Ldap
 
Introduccion LDAP
Introduccion LDAPIntroduccion LDAP
Introduccion LDAP
 
Integración LDAP + SAMBA
Integración LDAP + SAMBAIntegración LDAP + SAMBA
Integración LDAP + SAMBA
 
Introducción a Open Ldap
Introducción a Open LdapIntroducción a Open Ldap
Introducción a Open Ldap
 
Autenticación remota y servicios de directorio. LDAP y Kerberos
Autenticación remota y servicios de directorio. LDAP y KerberosAutenticación remota y servicios de directorio. LDAP y Kerberos
Autenticación remota y servicios de directorio. LDAP y Kerberos
 
Autenticación remota y servicios de directorio LDAP
Autenticación remota y servicios de directorio LDAPAutenticación remota y servicios de directorio LDAP
Autenticación remota y servicios de directorio LDAP
 
Guia Funcionamiento LDAP
Guia Funcionamiento LDAPGuia Funcionamiento LDAP
Guia Funcionamiento LDAP
 
Servicio de Directorio
Servicio de DirectorioServicio de Directorio
Servicio de Directorio
 
OPENLDAP Red Hat Enterprise Linux 6.2
OPENLDAP Red Hat Enterprise Linux 6.2OPENLDAP Red Hat Enterprise Linux 6.2
OPENLDAP Red Hat Enterprise Linux 6.2
 
Instalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIANInstalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIAN
 
Configuración VPN Sitio a Sitio en ENDIAN
Configuración VPN Sitio a Sitio en ENDIANConfiguración VPN Sitio a Sitio en ENDIAN
Configuración VPN Sitio a Sitio en ENDIAN
 
Configuración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMGConfiguración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMG
 
Manual Instalación y Configuración Firewall TMG
Manual Instalación y Configuración Firewall TMGManual Instalación y Configuración Firewall TMG
Manual Instalación y Configuración Firewall TMG
 
Unión Cliente a Dominio Windows Server 2012 R2
Unión Cliente a Dominio Windows Server 2012 R2Unión Cliente a Dominio Windows Server 2012 R2
Unión Cliente a Dominio Windows Server 2012 R2
 
WebSSO, synchronisation et contrôle des accès via LDAP
WebSSO, synchronisation et contrôle des accès via LDAPWebSSO, synchronisation et contrôle des accès via LDAP
WebSSO, synchronisation et contrôle des accès via LDAP
 
Introducción a LDAP
Introducción a LDAPIntroducción a LDAP
Introducción a LDAP
 
[SOS 2009] Smart Access: Tu DNIe en tu AD
[SOS 2009] Smart Access: Tu DNIe en tu AD[SOS 2009] Smart Access: Tu DNIe en tu AD
[SOS 2009] Smart Access: Tu DNIe en tu AD
 
¿Qué es Kerberos?
¿Qué es Kerberos?¿Qué es Kerberos?
¿Qué es Kerberos?
 
OpenDS - Open Source Java LDAP server
OpenDS - Open Source Java LDAP serverOpenDS - Open Source Java LDAP server
OpenDS - Open Source Java LDAP server
 

Similaire à LDAP Presentation

Presentación1
Presentación1Presentación1
Presentación1YinaGarzon
 
LDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access ProtocolLDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access ProtocolK-milo Rivera
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldapAprende Viendo
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldapjosemanuelacostarendon
 
Implementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en UbuntuImplementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en Ubuntudanthology
 
Sistema operativo-de-red
Sistema operativo-de-redSistema operativo-de-red
Sistema operativo-de-redJesus Palomino
 
Active directory
Active directoryActive directory
Active directoryErii Amaya
 
Active directory
Active directoryActive directory
Active directoryhectormi100
 
Active directory
Active directoryActive directory
Active directoryjesus
 
Active directory
Active directoryActive directory
Active directoryleidy
 
ACTIVE DIRECTORY
ACTIVE DIRECTORYACTIVE DIRECTORY
ACTIVE DIRECTORYLiLTaAh
 

Similaire à LDAP Presentation (20)

Taller ldap
Taller ldapTaller ldap
Taller ldap
 
Presentación1
Presentación1Presentación1
Presentación1
 
LDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access ProtocolLDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access Protocol
 
Ldap
LdapLdap
Ldap
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
 
sena
senasena
sena
 
Ldap
LdapLdap
Ldap
 
Implementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en UbuntuImplementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en Ubuntu
 
Sistema operativo-de-red
Sistema operativo-de-redSistema operativo-de-red
Sistema operativo-de-red
 
Ldap
LdapLdap
Ldap
 
Servicio de red LDAP
Servicio de red LDAPServicio de red LDAP
Servicio de red LDAP
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
ACTIVE DIRECTORY
ACTIVE DIRECTORYACTIVE DIRECTORY
ACTIVE DIRECTORY
 

Plus de cyberleon95

Documentación ACL - Firewall ASA
Documentación ACL - Firewall ASADocumentación ACL - Firewall ASA
Documentación ACL - Firewall ASAcyberleon95
 
Plan de continuidad
Plan de continuidadPlan de continuidad
Plan de continuidadcyberleon95
 
Análisis de riesgos y vulnerabilidades
Análisis de riesgos y vulnerabilidades Análisis de riesgos y vulnerabilidades
Análisis de riesgos y vulnerabilidades cyberleon95
 
Manual PXE - RHEL 6.2
Manual PXE - RHEL 6.2Manual PXE - RHEL 6.2
Manual PXE - RHEL 6.2cyberleon95
 
Manual WDS - Windows Server 2008 R2
Manual WDS - Windows Server 2008 R2Manual WDS - Windows Server 2008 R2
Manual WDS - Windows Server 2008 R2cyberleon95
 
Manual WSUS - Windows Server 2008 R2
Manual WSUS - Windows Server 2008 R2Manual WSUS - Windows Server 2008 R2
Manual WSUS - Windows Server 2008 R2cyberleon95
 
Manual Monitoreo de Servidores
Manual  Monitoreo de ServidoresManual  Monitoreo de Servidores
Manual Monitoreo de Servidorescyberleon95
 
Teoría Plataformas de Monitoreo
Teoría  Plataformas de Monitoreo  Teoría  Plataformas de Monitoreo
Teoría Plataformas de Monitoreo cyberleon95
 
Autodiagnostico 5 Trimestre
Autodiagnostico 5 TrimestreAutodiagnostico 5 Trimestre
Autodiagnostico 5 Trimestrecyberleon95
 
Actividad Topologías VoIP
Actividad Topologías VoIPActividad Topologías VoIP
Actividad Topologías VoIPcyberleon95
 
Integración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - WiresharkIntegración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - Wiresharkcyberleon95
 
Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2
Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2
Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2cyberleon95
 
Centos 6.5 Servidor Básico
Centos 6.5 Servidor BásicoCentos 6.5 Servidor Básico
Centos 6.5 Servidor Básicocyberleon95
 
Configuración DHCP - NAT
Configuración DHCP - NATConfiguración DHCP - NAT
Configuración DHCP - NATcyberleon95
 
Trabajo IOS de CISCO
Trabajo IOS de CISCOTrabajo IOS de CISCO
Trabajo IOS de CISCOcyberleon95
 
Herramientas Administrativas de Red
Herramientas Administrativas de RedHerramientas Administrativas de Red
Herramientas Administrativas de Redcyberleon95
 
Correo Red Hat Enterprise Linux 6.2
Correo Red Hat Enterprise Linux 6.2Correo Red Hat Enterprise Linux 6.2
Correo Red Hat Enterprise Linux 6.2cyberleon95
 
Sendero del Hacker
Sendero del HackerSendero del Hacker
Sendero del Hackercyberleon95
 
Gestión del Talento Humano
Gestión del Talento HumanoGestión del Talento Humano
Gestión del Talento Humanocyberleon95
 

Plus de cyberleon95 (20)

Documentación ACL - Firewall ASA
Documentación ACL - Firewall ASADocumentación ACL - Firewall ASA
Documentación ACL - Firewall ASA
 
Plan de continuidad
Plan de continuidadPlan de continuidad
Plan de continuidad
 
Análisis de riesgos y vulnerabilidades
Análisis de riesgos y vulnerabilidades Análisis de riesgos y vulnerabilidades
Análisis de riesgos y vulnerabilidades
 
Manual PXE - RHEL 6.2
Manual PXE - RHEL 6.2Manual PXE - RHEL 6.2
Manual PXE - RHEL 6.2
 
Manual WDS - Windows Server 2008 R2
Manual WDS - Windows Server 2008 R2Manual WDS - Windows Server 2008 R2
Manual WDS - Windows Server 2008 R2
 
Manual WSUS - Windows Server 2008 R2
Manual WSUS - Windows Server 2008 R2Manual WSUS - Windows Server 2008 R2
Manual WSUS - Windows Server 2008 R2
 
Manual Monitoreo de Servidores
Manual  Monitoreo de ServidoresManual  Monitoreo de Servidores
Manual Monitoreo de Servidores
 
Teoría Plataformas de Monitoreo
Teoría  Plataformas de Monitoreo  Teoría  Plataformas de Monitoreo
Teoría Plataformas de Monitoreo
 
Autodiagnostico 5 Trimestre
Autodiagnostico 5 TrimestreAutodiagnostico 5 Trimestre
Autodiagnostico 5 Trimestre
 
Actividad Topologías VoIP
Actividad Topologías VoIPActividad Topologías VoIP
Actividad Topologías VoIP
 
Conceptos VoIP
Conceptos VoIPConceptos VoIP
Conceptos VoIP
 
Integración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - WiresharkIntegración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - Wireshark
 
Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2
Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2
Instalación y Configuración SSH CentOS 6.5 / RHEL 6.2
 
Centos 6.5 Servidor Básico
Centos 6.5 Servidor BásicoCentos 6.5 Servidor Básico
Centos 6.5 Servidor Básico
 
Configuración DHCP - NAT
Configuración DHCP - NATConfiguración DHCP - NAT
Configuración DHCP - NAT
 
Trabajo IOS de CISCO
Trabajo IOS de CISCOTrabajo IOS de CISCO
Trabajo IOS de CISCO
 
Herramientas Administrativas de Red
Herramientas Administrativas de RedHerramientas Administrativas de Red
Herramientas Administrativas de Red
 
Correo Red Hat Enterprise Linux 6.2
Correo Red Hat Enterprise Linux 6.2Correo Red Hat Enterprise Linux 6.2
Correo Red Hat Enterprise Linux 6.2
 
Sendero del Hacker
Sendero del HackerSendero del Hacker
Sendero del Hacker
 
Gestión del Talento Humano
Gestión del Talento HumanoGestión del Talento Humano
Gestión del Talento Humano
 

Dernier

TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxTECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxKarlaMassielMartinez
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...JonathanCovena1
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxzulyvero07
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.amayarogel
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfAngélica Soledad Vega Ramírez
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdfBaker Publishing Company
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 
proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niñoproyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niñotapirjackluis
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIACarlos Campaña Montenegro
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuaDANNYISAACCARVAJALGA
 
Ecosistemas Natural, Rural y urbano 2021.pptx
Ecosistemas Natural, Rural y urbano  2021.pptxEcosistemas Natural, Rural y urbano  2021.pptx
Ecosistemas Natural, Rural y urbano 2021.pptxolgakaterin
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAEl Fortí
 
Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxMaritzaRetamozoVera
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...JAVIER SOLIS NOYOLA
 

Dernier (20)

TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxTECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf2024 - Expo Visibles - Visibilidad Lesbica.pdf
2024 - Expo Visibles - Visibilidad Lesbica.pdf
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niñoproyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahua
 
Ecosistemas Natural, Rural y urbano 2021.pptx
Ecosistemas Natural, Rural y urbano  2021.pptxEcosistemas Natural, Rural y urbano  2021.pptx
Ecosistemas Natural, Rural y urbano 2021.pptx
 
Sesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronósticoSesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronóstico
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
 
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdfTema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
 
Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docx
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
 

LDAP Presentation

  • 1. LDAP Lightweight Directory Access Protocol Diego Leon Gil Barrientos Ficha: 464327
  • 2. ¿Qué es LDAP? • El Protocolo ligero de acceso a directorios (en inglés, Lightweight Directory Access Protocol, LDAP) es un conjunto de protocolos abiertos usados para acceder información guardada centralmente a través de la red. Está basado en el estándar X.500 para compartir directorios, pero es menos complejo e intensivo en el uso de recursos. Por esta razón, a veces se habla de LDAP como "X.500 Lite." El estándar X.500 es un directorio que contiene información de forma jerárquica y categorizada, que puede incluir nombres, directorios y números telefónicos. Como X.500, LDAP organiza la información en un modo jerárquico usando directorios. Estos directorios pueden almacenar una gran variedad de información y se pueden incluso usar de forma similar al Servicio de información de red (NIS), permitiendo que cualquiera pueda acceder a su cuenta desde cualquier máquina en la red acreditada con LDAP.
  • 3. ¿Cómo se originó? • El objetivo del protocolo LDAP, desarrollado en 1993 en la Universidad de Michigan, fue reemplazar al protocolo DAP (utilizado para acceder a los servicios de directorio X.500 por OSI) integrándolo al TCP/IP. Desde 1995, DAP se convirtió en LDAP independiente, con lo cual se dejó de utilizar sólo para acceder a los directorios tipo X500. LDAP es una versión más simple del protocolo DAP, de allí deriva su nombre Protocolo compacto de acceso a directorios.
  • 4. ¿Cuál es su objetivo principal? Define el método para acceder a datos en el servidor a nivel cliente pero no la manera en la que se almacena la información.
  • 5. ¿Cuáles son sus ventajas? • Se puede consolidar información para toda una organización dentro de un repositorio central. Por ejemplo, en vez de administrar listas de usuarios para cada grupo dentro de una organización, puede usar LDAP como directorio central, accesible desde cualquier parte de la red. • Puesto que LDAP soporta la Capa de conexión segura (SSL) y la Seguridad de la capa de transporte (TLS), los datos confidenciales se pueden proteger de los curiosos.
  • 6. Mas Ventajas… • LDAP también soporta un número de bases de datos back- end en las que se guardan directorios. Esto permite que los administradores tengan la flexibilidad para desplegar la base de datos más indicada para el tipo de información que el servidor tiene que diseminar. También, ya que LDAP tiene una interfaz de programación de aplicaciones (API) bien definida, el número de aplicaciones acreditadas para LDAP son numerosas y están aumentando en cantidad y calidad.
  • 7. ¿Qué aplicaciones usan los servicios de LDAP? Existen diversas implementaciones y aplicaciones reales del protocolo LDAP: • Active Directory Un Servicio de Directorio es un depósito estructurado de la información de los diversos objetos que contiene el Active Directory, en este caso podrían ser impresoras, usuarios, equipos... Bajo este nombre se encuentra realmente un esquema (definición de los campos que pueden ser consultados) LDAP versión 3, lo cual permite integrar otros sistemas que soporten el protocolo. En este LDAP se almacena información de usuarios, recursos de la red, políticas de seguridad, configuración, asignación de permisos, etc.
  • 8. • Novell Directory Services También conocido como eDirectory es la implementación de Novell utilizada para manejar el acceso a recursos en diferentes servidores y computadoras de una red. Básicamente está compuesto por una base de datos jerárquica y orientada a objetos, que representa cada servidor, computadora, impresora, servicio, personas, etc. entre los cuales se crean permisos para el control de acceso, por medio de herencia. La ventaja de esta implementación es que corre en diversas plataformas, por lo que puede adaptarse fácilmente a entornos que utilicen más de un sistema operativo.
  • 9. • IPlanet - Sun ONE Directory Server Basado en la antigua implementación de Netscape, iPlanet se desarrolló cuando AOL adquirió Netscape Communications Corporation y luego conjuntamente con Sun Microsystems comercializaron software para servidores, entre ellos el iPlanet Directory Server, su implementación de LDAP... Actualmente se denomina Sun ONE Directory Server.
  • 10. • OpenLDAP Se trata de una implementación libre del protocolo que soporta múltiples esquemas por lo que puede utilizarse para conectarse a cualquier otro LDAP. Tiene su propia licencia, la OpenLDAP Public License. Al ser un protocolo independiente de la plataforma, varias distribuciones GNU/Linux y BSD lo incluyen, al igual que AIX, HP-UX, Mac OS X, Solaris, Windows (2000/XP) y z/OS. OpenLDAP tiene cuatro componentes principales: slapd - demonio LDAP autónomo. slurpd - demonio de replicación de actualizaciones LDAP autónomo. Rutinas de biblioteca de soporte del protocolo LDAP. Utilidades, herramientas y clientes.
  • 11. • Red Hat Directory Server Directory Server es un servidor basado en LDAP que centraliza configuración de aplicaciones, perfiles de usuarios, información de grupos, políticas así como información de control de acceso dentro de un sistema operativo independiente de la plataforma. Forma un repositorio central para la infraestructura de manejo de identidad, Red Hat Directory Server simplifica el manejo de usuarios, eliminando la redundancia de datos y automatizando su mantenimiento.
  • 12. • Apache Directory Server Apache Directory Server (ApacheDS), es un servidor de directorio escrito completamente en Java disponible bajo la licencia de Apache Software, es compatible con LDAPv3 certificado por el Open Group, soporta otros protocolos de red tal como Kerberos y NTP, además provee Procedimientos Almacenados, triggers y vistas; características que están presente en las Base de Datos Relacionales pero que no estaban presentes en el mundo LDAP. • Open DS Basado en los estándares LDAPv3 y DSMLv2, OpenDS surgió como un proyecto interno de SUN, aunque posteriormente se puso a disposición de la comunidad. Está desarrollado en JAVA y precisa de un entorno de ejecución para funcionar. Es multiplataforma.
  • 13. ¿Cuál es la arquitectura de LDAP?
  • 14. ¿Cómo funciona LDAP? El servicio de directorio LDAP se basa en un modelo cliente- servidor. Uno o más servidores LDAP contienen los datos que conforman el árbol del directorio LDAP o base de datos troncal. El cliente ldap se conecta con el servidor LDAP y le hace una consulta. El servidor contesta con la respuesta correspondiente, o bien con una indicación de dónde puede el cliente hallar más información (normalmente otro servidor LDAP). No importa con qué servidor LDAP se conecte el cliente: siempre observará la misma vista del directorio; el nombre que se le presenta a un servidor LDAP hace referencia a la misma entrada a la que haría referencia en otro servidor LDAP.
  • 15. ¿Qué es un objeto dentro de LDAP? Los objetos de directorio se componen de un conjunto de atributos: Estos son los contenidos reales de datos, que son - unidos al objeto referente - almacenados en la base de datos de directorio. No todos los posibles atributos tienen que ser llenados con datos reales. Por otro lado muchos de los atributos de los objetos puede constar de varios valores en una matriz.
  • 16. ¿Cuáles son los RFC que definen LDAP? BIND Lista RFC - Una lista más completa administrada en el sitio web de BIND RFC1487 -- X.500 Lightweight Directory Access Protocol (obsoleted by RFC 1777) RFC 1558 -- A String Representation of LDAP Search Filters (obsoleted by RFC 1960) RFC 1777 -- Lightweight Directory Access Protocol RFC 1778 -- The String Representation of Standard Attribute Syntaxes RFC 1779 -- String Representation of Distinguished Names RFC 1959 -- An LDAP URL Format (obsoleted by RFC 2255) RFC 1960 -- A String Representation of LDAP Search Filters (obsoleted by RFC 2254) LDAPV3 RFC 2251 -- Lightweight Directory Access Protocol (v3)  RFC 2252 -- Lightweight Directory Access Protocol (v3): Attribute Syntax Definitions  RFC 2253 -- UTF-8 String Representation of Distinguished Names RFC 2254 -- The String Representation of LDAP Search Filters  RFC 2255 -- The LDAP URL Format  RFC 2256 -- A Summary of the X.500(96) User Schema for use with LDAPv3
  • 17. Compare LDAP con directorio activo: Semejanzas y Diferencias • Active Directory es un sistema basado en la base de datos que proporciona autenticación, directorio, la política, y otros servicios en un entorno Windows • LDAP (Lightweight Directory Access Protocol) es un protocolo de aplicación para consultar y modificar los elementos de los proveedores de servicios de directorio como Active Directory, lo que es compatible con una forma de LDAP. AD es una base de datos de servicios de directorio y LDAP es uno de los protocolos que puede utilizar para hablar con él.
  • 18. Active Directory vs OpenLDAP OpenLDAP se podría llamar un servidor LDAP genérico similar a los servidores LDAP de muchos otros proveedores. Active Directory es un poco más personalizada para una suite de Microsoft producto (es decir: la ejecución de un dominio de Microsoft). Hay pros y los contras de cada uno. OpenLDAP está vacío después de la instalación y no tiene una estructura (denominada DIT). Ni siquiera tiene una entrada "top" de la caja. AD va a con una estructura básica y cuenta con las herramientas de la GUI listo para empezar a poblar los usuarios. OpenLDAP espera de usted para crear el DIT a mano por lo que tendrá que diseñar una estructura. Así que tendrás que planificar dónde va a poner sus usuarios, grupos, roles y pensar en las ACL o delegación rama si eres proyecto implica cosas como esas.
  • 19. Cuáles servicios necesita LDAP para funcionar. En LDAP se pueden distinguir cuatro modelos que representan los servicios que proporciona un servidor LDAP vistos por el cliente. - El modelo de información : establece la estructura y los tipos de datos que tiene el directorio: esquemas, entradas, atributos, etc. Según este modelo un directorio está formado por entradas estructuradas en forma de árbol. Cada entrada estará definida por un conjunto de atributos y cada atributo está compuesto por un nombre y su valor.
  • 20. -El modelo de asignación de nombres define cómo referenciar de forma única las entradas y los datos en el árbol de directorios. Cada entrada tendrá un identificador único llamado DN (Distinguished Name). El DN se construye a partir de un RDN (relative DN) que se compone de varios atributos de la entrada, seguido de los DN de sus ancestros. - El modelo funcional establece las operaciones para acceder al árbol de directorio: autenticación, solicitudes y actualizaciones. - Por ultimo el modelo de seguridad establece los mecanismos que garantizan para el cliente cómo probar su identidad (autenticación) y para el servidor cómo controlar acceso (autorización)
  • 21. Qué tipos de organizaciones usan LDAP ¿Cuándo se debe utilizar LDAP para almacenar sus datos? La mayoría de los servidores LDAP están fuertemente optimizados para operaciones intensivas de lectura. Debido a esto, uno normalmente puede ver un orden de magnitud de diferencia al leer los datos de un directorio LDAP frente a la obtención de los mismos datos de un servidor de base de datos relacional optimizada para OLTP. Debido a esta optimización, sin embargo, la mayoría de los directorios LDAP no son muy adecuadas para el almacenamiento de datos en el que los cambios son frecuentes. Por ejemplo, un servidor de directorio LDAP es ideal para almacenar el directorio telefónico interno de su empresa, pero ni se te ocurra utilizarlo como un back-end de base de datos para su sitio de comercio electrónico de alto volumen.