SlideShare une entreprise Scribd logo
1  sur  17
Télécharger pour lire hors ligne
LDAP
Lightweight Directory Access Protocol
Protocolo Ligero de Acceso a Directorios
YIMY FERNANDO PÉREZ MEDINA
Instructora: Isabel Cristina Yepes Ocampo
Ficha: 464327
SENA 2014
¿Qué es LDAP?
LDAP son las siglas de Lightweight Directory Access Protocol (en español
Protocolo Ligero de Acceso a Directorios) que hacen referencia a un
protocolo a nivel de aplicación que permite el acceso a un servicio de
directorio ordenado y distribuido para buscar diversa información en un
entorno de red. LDAP también se considera una base de datos (aunque su
sistema de almacenamiento puede ser diferente) a la que pueden
realizarse consultas.
LDAP se ejecuta a través de TCP/IP u otros servicios de transferencia
orientados a la conexión.
El protocolo fue creado originalmente por Tim Howes (Universidad de
Míchigan), Steve Kille (Isode Limited), y Wengyik Yeong (Performance
Systems International) hacia 1993. Un desarrollo más completo ha sido
hecho por la Internet Engineering Task Force.
LDAP ha influenciado protocolos posteriores de Internet, incluyendo
versiones posteriores de X.500, XML Enabled Directory (XED),
Directory Service Markup Language (DSML), Service Provisioning
Markup Language (SPML), y Service Location Protocol (SLP)
LDAP se origino como un protocolo alternativo para acceder
rápidamente a directorios X.500 a través de una pila mas simple
(TCP/IP). En el año 1993 por la universidad de Michigan.
¿Cómo se originó?
¿Cuál es su objetivo principal?
permitir el acceso a un servicio de directorio ordenado y distribuido
para buscar diversa información en un entorno de red. LDAP
también se considera una base de datos (aunque su sistema de
almacenamiento puede ser diferente) a la que pueden realizarse
consultas.
¿Cuáles son sus ventajas?
Una de las mayores ventajas de LDAP es que una empresa puede
acceder al directorio LDAP desde casi cualquier plataforma de
computación, desde cualquier del número creciente de aplicaciones
fácilmente disponibles para LDAP. Es también fácil personalizar tus
aplicaciones internas de empresa para añadirles soporte LDAP.
¿Qué aplicaciones usan los servicios de LDAP?
• Active Directory
• Novell Directory Services
• iPlanet - Sun ONE Directory Server
• OpenLDAP
• Red Hat Directory Server
• Apache Directory Server
• Open DS
Active Directory es el nombre utilizado por Microsoft (desde Windows 2000)
como almacén centralizado de información de uno de sus dominios de
administración.
Un Servicio de Directorio es un depósito estructurado de la información de
los diversos objetos que contiene el Active Directory, en este caso podrían
ser impresoras, usuarios, equipos...
¿Qué aplicaciones usan los servicios de LDAP?
Novell Directory Services también conocido como eDirectory es la
implementación de Novell utilizada para manejar el acceso a recursos en
diferentes servidores y computadoras de una red. Básicamente está
compuesto por una base de datos jerárquica y orientada a objetos, que
representa cada servidor, computadora, impresora, servicio, personas, etc.
entre los cuales se crean permisos para el control de acceso, por medio de
herencia.
¿Qué aplicaciones usan los servicios de LDAP?
iPlanet - Sun ONE Directory Server, basado en la antigua implementación de
Netscape, iPlanet se desarrolló cuando AOL adquirió Netscape
Communications Corporation y luego conjuntamente con Sun Microsystems
comercializaron software para servidores, entre ellos el iPlanet Directory
Server, su implementación de LDAP... Actualmente se denomina Sun ONE
Directory Server
OpenLDAP, Se trata de una implementación libre del protocolo que soporta
múltiples esquemas por lo que puede utilizarse para conectarse a cualquier
otro LDAP.
¿Qué aplicaciones usan los servicios de LDAP?
Red Hat Directory Server, Directory Server es un servidor basado en LDAP
que centraliza configuración de aplicaciones, perfiles de usuarios,
información de grupos, políticas así como información de control de acceso
dentro de un sistema operativo independiente de la plataforma.
Apache Directory Server, Apache Directory Server (ApacheDS), es un servidor
de directorio escrito completamente en Java por Alex Karasulu y disponible
bajo la licencia de Apache Software, es compatible con LDAPv3 certificado por
el Open Group, soporta otros protocolos de red tal como Kerberos y NTP,
además provee Procedimientos Almacenados, triggers y vistas; características
que están presente en las Base de Datos Relacionales pero que no estaban
presentes en el mundo LDAP.
Open DS, Basado en los estándares LDAPv3 y DSMLv2, OpenDS surgió como
un proyecto interno de SUN, aunque posteriormente se puso a disposición de
la comunidad. Está desarrollado en JAVA y precisa de un entorno de ejecución
(Java Runtime Environment) para funcionar. Es multiplataforma.
¿Cuál es la arquitectura de LDAP?
La arquitectura del servidor OpenLDAP (slapd, Standalone LDAP Daemon) está dividida
entre una sección frontal que maneja las conexiones de redes y el procesamiento del
protocolo, y un base de datos dorsal o de segundo plano (backend) que trata
únicamente con el almacenamiento de datos. La arquitectura es modular y una
variedad de backends está disponible para interactuar con otras tecnologías, no sólo
bases de datos tradicionales.
¿Cómo funciona LDAP?
LDAP utiliza un modelo cliente-servidor. Uno o más servidores LDAP
contienen los datos que conforman el árbol de información de
directorio (DIT). El cliente se conecta al servidor y le pide una pregunta.
El servidor responde con una respuesta y/o con una indicación del lugar
donde el cliente puede obtener información adicional (normalmente
otro servidor LDAP). No importa qué servidor LDAP se conecte al
cliente, que ve la misma vista del directorio, un nombre que le aparece a
un servidor LDAP hace referencia a la misma entrada que lo haría en
otro servidor LDAP. Esta es una característica importante de un servicio
de directorio global.
¿Qué es un objeto dentro de LDAP?
En LDAP, una clase de objetos define la colección de atributos que
pueden usarse para definir una entrada. El estándar LDAP proporciona
estos tipos básicos para las clases de objetos:
Grupos en el directorio, entre ellos listas no ordenadas de objetos
individuales o de grupos de objetos.
Emplazamientos, como por ejemplo el nombre del país y su descripción.
Organizaciones que están en el directorio.
Personas que están en el directorio.
¿Cuáles son los RFC que definen LDAP?
RFC 1777 - Lightweight Directory Access Protocol
RFC 1778 - la representación de cadena de sintaxis de atributo estándar
RFC 1779 - una representación de cadena de nombres completos
RFC 1959 - un formato de URL LDAP
RFC 1960 - una representación de cadena de los filtros de búsqueda LDAP
RFC 1823 - la interfaz de programa de aplicación de LDAP
RFC 2251 - Lightweight Directory Access Protocol (v3)
RFC 2252 - Lightweight Directory Access Protocol (v3): las definiciones de la sintaxis de atributo
RFC 2253 - Lightweight Directory Access Protocol (v3): representación de cadena de UTF-8 de nombres completos
RFC 2254 - la representación de cadena de los filtros de búsqueda LDAP
RFC 2255 - el formato de la dirección URL de LDAP
RFC 2256 - un resumen del esquema de usuario X.500(96) para su uso con LDAPv3
LDAP con directorio activo: Semejanzas y Diferencias
Active Directory: es el nombre utilizado por Microsoft (desde Windows 2000)
como almacén centralizado de información de uno de sus dominios de
administración. Un Servicio de Directorio es un depósito estructurado de la
información de los diversos objetos que contiene el Active Directory.
LDAP: Bajo este nombre se encuentra realmente un esquema (definición de los
campos que pueden ser consultados), lo cual permite integrar otros sistemas
que soporten el protocolo. En LDAP se almacena información de usuarios,
recursos de la red, políticas de seguridad, configuración, asignación de permisos,
etc.
Cuáles servicios necesita LDAP para funcionar.
En LDAP se pueden distinguir cuatro modelos que representan los servicios:
El Modelo de Información que establece la estructura y los tipos de datos que
tiene el directorio: esquemas, entradas, atributos, etc.
El Modelo de asignación de nombres define como referenciar de forma única
las entradas y los datos en el árbol de directorios.
El Modelo funcional establece las operaciones para acceder al árbol de
directorio: autenticación, solicitudes y actualizaciones.
El Modelo de seguridad establece los mecanismos que garantizan para el
cliente como probar su identidad (autenticación) y para el servidor como
controlar el acceso (autorización).
Qué tipos de organizaciones usan LDAP
La mayor ventaja de LDAP es que se puede consolidar información
para toda una organización dentro de un repositorio central. Por
ejemplo, en vez de administrar listas de usuarios para cada grupo
dentro de una organización, puede usar LDAP como directorio
central, accesible desde cualquier parte de la red. Puesto que LDAP
soporta la Capa de conexión segura (SSL) y la Seguridad de la capa
de transporte (TLS), los datos confidenciales se pueden proteger de
los curiosos.
LDAP también soporta un número de bases de datos back-end en las
que se guardan directorios. Esto permite que los administradores
tengan la flexibilidad para desplegar la base de datos más indicada
para el tipo de información que el servidor tiene que diseminar.
También, ya que LDAP tiene una interfaz de programación de
aplicaciones (API) bien definida, el número de aplicaciones
acreditadas para LDAP son numerosas y están aumentando en
cantidad y calidad
http://es.wikipedia.org/wiki/LDAP
http://www.openldap.org/doc/admin24/intro.html#What is LDAP
http://quark.humbug.org.au/publications/ldap/ldap-theory.pdf
http://admredesteg.blogspot.com/2009/09/ventajas-de-ldap_03.html
http://archive.download.redhat.com/pub/redhat/linux/7.0/tc/doc/RH-DOCS/rhl-rg-es-7.0/s1-ldap-procon.html
http://www.adminso.es/index.php/Linux_-_LDAP
http://web.mit.edu/rhel-doc/4/RH-DOCS/rhel-rg-es-4/ch-ldap.html
Webgrafia

Contenu connexe

Tendances (18)

Ldap
LdapLdap
Ldap
 
¡This is drupal!
¡This is drupal!¡This is drupal!
¡This is drupal!
 
Ldap
LdapLdap
Ldap
 
Active directory
Active directoryActive directory
Active directory
 
Sistema operativo-de-red
Sistema operativo-de-redSistema operativo-de-red
Sistema operativo-de-red
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Active diretory [autoguardado]
Active diretory [autoguardado]Active diretory [autoguardado]
Active diretory [autoguardado]
 
Protocolos usados por ad ds
Protocolos usados por ad dsProtocolos usados por ad ds
Protocolos usados por ad ds
 
Active directory
Active directoryActive directory
Active directory
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Active directory
Active directoryActive directory
Active directory
 
Estructura fisica y logica de active directory
Estructura fisica y logica de active directoryEstructura fisica y logica de active directory
Estructura fisica y logica de active directory
 
Active directory
Active directoryActive directory
Active directory
 
Directorio activo
Directorio activo Directorio activo
Directorio activo
 

Similaire à Taller ldap

Implementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en UbuntuImplementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en Ubuntudanthology
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldapAprende Viendo
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldapjosemanuelacostarendon
 
Active directory
Active directoryActive directory
Active directoryhectormi100
 
Active directory
Active directoryActive directory
Active directoryleidy
 
Active directory
Active directoryActive directory
Active directoryjesus
 
ACTIVE DIRECTORY
ACTIVE DIRECTORYACTIVE DIRECTORY
ACTIVE DIRECTORYLiLTaAh
 
Active directory
Active directoryActive directory
Active directorykatty
 
ACTIVE DIRECTORY
ACTIVE DIRECTORYACTIVE DIRECTORY
ACTIVE DIRECTORYjuan carlos
 
Active directory 1
Active directory 1Active directory 1
Active directory 1veronica
 
Active director 1
Active director 1Active director 1
Active director 1galeydi
 

Similaire à Taller ldap (20)

LDAP
LDAPLDAP
LDAP
 
Ldap
LdapLdap
Ldap
 
Implementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en UbuntuImplementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en Ubuntu
 
sena
senasena
sena
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
 
Servicio de red LDAP
Servicio de red LDAPServicio de red LDAP
Servicio de red LDAP
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Yeritdfjkgljhlfbmv,
Yeritdfjkgljhlfbmv,Yeritdfjkgljhlfbmv,
Yeritdfjkgljhlfbmv,
 
Active directory
Active directoryActive directory
Active directory
 
ACTIVE DIRECTORY
ACTIVE DIRECTORYACTIVE DIRECTORY
ACTIVE DIRECTORY
 
Active directory
Active directoryActive directory
Active directory
 
ACTIVE DIRECTORY
ACTIVE DIRECTORYACTIVE DIRECTORY
ACTIVE DIRECTORY
 
Active directory
Active directoryActive directory
Active directory
 
Ist
IstIst
Ist
 
Ist
IstIst
Ist
 
Active directory 1
Active directory 1Active directory 1
Active directory 1
 
Active director 1
Active director 1Active director 1
Active director 1
 
Active director 1
Active director 1Active director 1
Active director 1
 

Plus de Yimy Pérez Medina

Configuración VPN De Acceso Remoto en TMG
Configuración VPN De Acceso Remoto en TMGConfiguración VPN De Acceso Remoto en TMG
Configuración VPN De Acceso Remoto en TMGYimy Pérez Medina
 
Instalación y configuración de Firewall ENDIAN
Instalación y configuración de Firewall ENDIANInstalación y configuración de Firewall ENDIAN
Instalación y configuración de Firewall ENDIANYimy Pérez Medina
 
Instalación y Configuración Microsoft Forefront TMG
Instalación y Configuración Microsoft Forefront TMGInstalación y Configuración Microsoft Forefront TMG
Instalación y Configuración Microsoft Forefront TMGYimy Pérez Medina
 
CONFIGURACIÓN FIREWALL ASA EN DISPOSITIVOS ACTIVOS
CONFIGURACIÓN FIREWALL ASA EN DISPOSITIVOS ACTIVOSCONFIGURACIÓN FIREWALL ASA EN DISPOSITIVOS ACTIVOS
CONFIGURACIÓN FIREWALL ASA EN DISPOSITIVOS ACTIVOSYimy Pérez Medina
 
Configuración y Documentación de ACL y Firewall ASA
Configuración y Documentación de ACL y Firewall ASAConfiguración y Documentación de ACL y Firewall ASA
Configuración y Documentación de ACL y Firewall ASAYimy Pérez Medina
 
Analisis de riesgos y vulnerabilidades
Analisis de riesgos y vulnerabilidadesAnalisis de riesgos y vulnerabilidades
Analisis de riesgos y vulnerabilidadesYimy Pérez Medina
 
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN REMOTA EN WINDOWS WDS
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN REMOTA EN WINDOWS WDSINSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN REMOTA EN WINDOWS WDS
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN REMOTA EN WINDOWS WDSYimy Pérez Medina
 
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN PXE
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN PXEINSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN PXE
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN PXEYimy Pérez Medina
 
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR DE ACTUALIZACIONES EN WINDOWS SERV...
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR DE ACTUALIZACIONES EN WINDOWS SERV...INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR DE ACTUALIZACIONES EN WINDOWS SERV...
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR DE ACTUALIZACIONES EN WINDOWS SERV...Yimy Pérez Medina
 
Virtual box guests additions rhel 6.2
Virtual box guests additions rhel 6.2Virtual box guests additions rhel 6.2
Virtual box guests additions rhel 6.2Yimy Pérez Medina
 

Plus de Yimy Pérez Medina (20)

Solución
SoluciónSolución
Solución
 
VPN Sitio a Sitio con ENDIAN
VPN Sitio a Sitio con ENDIANVPN Sitio a Sitio con ENDIAN
VPN Sitio a Sitio con ENDIAN
 
Configuración VPN De Acceso Remoto en TMG
Configuración VPN De Acceso Remoto en TMGConfiguración VPN De Acceso Remoto en TMG
Configuración VPN De Acceso Remoto en TMG
 
Instalación y configuración de Firewall ENDIAN
Instalación y configuración de Firewall ENDIANInstalación y configuración de Firewall ENDIAN
Instalación y configuración de Firewall ENDIAN
 
Instalación y Configuración Microsoft Forefront TMG
Instalación y Configuración Microsoft Forefront TMGInstalación y Configuración Microsoft Forefront TMG
Instalación y Configuración Microsoft Forefront TMG
 
CONFIGURACIÓN FIREWALL ASA EN DISPOSITIVOS ACTIVOS
CONFIGURACIÓN FIREWALL ASA EN DISPOSITIVOS ACTIVOSCONFIGURACIÓN FIREWALL ASA EN DISPOSITIVOS ACTIVOS
CONFIGURACIÓN FIREWALL ASA EN DISPOSITIVOS ACTIVOS
 
Configuración y Documentación de ACL y Firewall ASA
Configuración y Documentación de ACL y Firewall ASAConfiguración y Documentación de ACL y Firewall ASA
Configuración y Documentación de ACL y Firewall ASA
 
Plan de continuidad
Plan de continuidadPlan de continuidad
Plan de continuidad
 
Analisis de riesgos y vulnerabilidades
Analisis de riesgos y vulnerabilidadesAnalisis de riesgos y vulnerabilidades
Analisis de riesgos y vulnerabilidades
 
Autodiagnóstico
Autodiagnóstico Autodiagnóstico
Autodiagnóstico
 
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN REMOTA EN WINDOWS WDS
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN REMOTA EN WINDOWS WDSINSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN REMOTA EN WINDOWS WDS
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN REMOTA EN WINDOWS WDS
 
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN PXE
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN PXEINSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN PXE
INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DE INSTALACIÓN PXE
 
Actividad topologias
Actividad topologiasActividad topologias
Actividad topologias
 
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR DE ACTUALIZACIONES EN WINDOWS SERV...
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR DE ACTUALIZACIONES EN WINDOWS SERV...INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR DE ACTUALIZACIONES EN WINDOWS SERV...
INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR DE ACTUALIZACIONES EN WINDOWS SERV...
 
Manual Monitoreo
Manual MonitoreoManual Monitoreo
Manual Monitoreo
 
Virtual box guests additions rhel 6.2
Virtual box guests additions rhel 6.2Virtual box guests additions rhel 6.2
Virtual box guests additions rhel 6.2
 
Repositorio local
Repositorio localRepositorio local
Repositorio local
 
Consulta vo ip
Consulta vo ipConsulta vo ip
Consulta vo ip
 
Instalación ssh centos
Instalación ssh centosInstalación ssh centos
Instalación ssh centos
 
Taller wireshark
Taller wiresharkTaller wireshark
Taller wireshark
 

Dernier

Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 

Dernier (13)

Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 

Taller ldap

  • 1. LDAP Lightweight Directory Access Protocol Protocolo Ligero de Acceso a Directorios YIMY FERNANDO PÉREZ MEDINA Instructora: Isabel Cristina Yepes Ocampo Ficha: 464327 SENA 2014
  • 2. ¿Qué es LDAP? LDAP son las siglas de Lightweight Directory Access Protocol (en español Protocolo Ligero de Acceso a Directorios) que hacen referencia a un protocolo a nivel de aplicación que permite el acceso a un servicio de directorio ordenado y distribuido para buscar diversa información en un entorno de red. LDAP también se considera una base de datos (aunque su sistema de almacenamiento puede ser diferente) a la que pueden realizarse consultas. LDAP se ejecuta a través de TCP/IP u otros servicios de transferencia orientados a la conexión.
  • 3. El protocolo fue creado originalmente por Tim Howes (Universidad de Míchigan), Steve Kille (Isode Limited), y Wengyik Yeong (Performance Systems International) hacia 1993. Un desarrollo más completo ha sido hecho por la Internet Engineering Task Force. LDAP ha influenciado protocolos posteriores de Internet, incluyendo versiones posteriores de X.500, XML Enabled Directory (XED), Directory Service Markup Language (DSML), Service Provisioning Markup Language (SPML), y Service Location Protocol (SLP) LDAP se origino como un protocolo alternativo para acceder rápidamente a directorios X.500 a través de una pila mas simple (TCP/IP). En el año 1993 por la universidad de Michigan. ¿Cómo se originó?
  • 4. ¿Cuál es su objetivo principal? permitir el acceso a un servicio de directorio ordenado y distribuido para buscar diversa información en un entorno de red. LDAP también se considera una base de datos (aunque su sistema de almacenamiento puede ser diferente) a la que pueden realizarse consultas.
  • 5. ¿Cuáles son sus ventajas? Una de las mayores ventajas de LDAP es que una empresa puede acceder al directorio LDAP desde casi cualquier plataforma de computación, desde cualquier del número creciente de aplicaciones fácilmente disponibles para LDAP. Es también fácil personalizar tus aplicaciones internas de empresa para añadirles soporte LDAP.
  • 6. ¿Qué aplicaciones usan los servicios de LDAP? • Active Directory • Novell Directory Services • iPlanet - Sun ONE Directory Server • OpenLDAP • Red Hat Directory Server • Apache Directory Server • Open DS
  • 7. Active Directory es el nombre utilizado por Microsoft (desde Windows 2000) como almacén centralizado de información de uno de sus dominios de administración. Un Servicio de Directorio es un depósito estructurado de la información de los diversos objetos que contiene el Active Directory, en este caso podrían ser impresoras, usuarios, equipos... ¿Qué aplicaciones usan los servicios de LDAP? Novell Directory Services también conocido como eDirectory es la implementación de Novell utilizada para manejar el acceso a recursos en diferentes servidores y computadoras de una red. Básicamente está compuesto por una base de datos jerárquica y orientada a objetos, que representa cada servidor, computadora, impresora, servicio, personas, etc. entre los cuales se crean permisos para el control de acceso, por medio de herencia.
  • 8. ¿Qué aplicaciones usan los servicios de LDAP? iPlanet - Sun ONE Directory Server, basado en la antigua implementación de Netscape, iPlanet se desarrolló cuando AOL adquirió Netscape Communications Corporation y luego conjuntamente con Sun Microsystems comercializaron software para servidores, entre ellos el iPlanet Directory Server, su implementación de LDAP... Actualmente se denomina Sun ONE Directory Server OpenLDAP, Se trata de una implementación libre del protocolo que soporta múltiples esquemas por lo que puede utilizarse para conectarse a cualquier otro LDAP.
  • 9. ¿Qué aplicaciones usan los servicios de LDAP? Red Hat Directory Server, Directory Server es un servidor basado en LDAP que centraliza configuración de aplicaciones, perfiles de usuarios, información de grupos, políticas así como información de control de acceso dentro de un sistema operativo independiente de la plataforma. Apache Directory Server, Apache Directory Server (ApacheDS), es un servidor de directorio escrito completamente en Java por Alex Karasulu y disponible bajo la licencia de Apache Software, es compatible con LDAPv3 certificado por el Open Group, soporta otros protocolos de red tal como Kerberos y NTP, además provee Procedimientos Almacenados, triggers y vistas; características que están presente en las Base de Datos Relacionales pero que no estaban presentes en el mundo LDAP. Open DS, Basado en los estándares LDAPv3 y DSMLv2, OpenDS surgió como un proyecto interno de SUN, aunque posteriormente se puso a disposición de la comunidad. Está desarrollado en JAVA y precisa de un entorno de ejecución (Java Runtime Environment) para funcionar. Es multiplataforma.
  • 10. ¿Cuál es la arquitectura de LDAP? La arquitectura del servidor OpenLDAP (slapd, Standalone LDAP Daemon) está dividida entre una sección frontal que maneja las conexiones de redes y el procesamiento del protocolo, y un base de datos dorsal o de segundo plano (backend) que trata únicamente con el almacenamiento de datos. La arquitectura es modular y una variedad de backends está disponible para interactuar con otras tecnologías, no sólo bases de datos tradicionales.
  • 11. ¿Cómo funciona LDAP? LDAP utiliza un modelo cliente-servidor. Uno o más servidores LDAP contienen los datos que conforman el árbol de información de directorio (DIT). El cliente se conecta al servidor y le pide una pregunta. El servidor responde con una respuesta y/o con una indicación del lugar donde el cliente puede obtener información adicional (normalmente otro servidor LDAP). No importa qué servidor LDAP se conecte al cliente, que ve la misma vista del directorio, un nombre que le aparece a un servidor LDAP hace referencia a la misma entrada que lo haría en otro servidor LDAP. Esta es una característica importante de un servicio de directorio global.
  • 12. ¿Qué es un objeto dentro de LDAP? En LDAP, una clase de objetos define la colección de atributos que pueden usarse para definir una entrada. El estándar LDAP proporciona estos tipos básicos para las clases de objetos: Grupos en el directorio, entre ellos listas no ordenadas de objetos individuales o de grupos de objetos. Emplazamientos, como por ejemplo el nombre del país y su descripción. Organizaciones que están en el directorio. Personas que están en el directorio.
  • 13. ¿Cuáles son los RFC que definen LDAP? RFC 1777 - Lightweight Directory Access Protocol RFC 1778 - la representación de cadena de sintaxis de atributo estándar RFC 1779 - una representación de cadena de nombres completos RFC 1959 - un formato de URL LDAP RFC 1960 - una representación de cadena de los filtros de búsqueda LDAP RFC 1823 - la interfaz de programa de aplicación de LDAP RFC 2251 - Lightweight Directory Access Protocol (v3) RFC 2252 - Lightweight Directory Access Protocol (v3): las definiciones de la sintaxis de atributo RFC 2253 - Lightweight Directory Access Protocol (v3): representación de cadena de UTF-8 de nombres completos RFC 2254 - la representación de cadena de los filtros de búsqueda LDAP RFC 2255 - el formato de la dirección URL de LDAP RFC 2256 - un resumen del esquema de usuario X.500(96) para su uso con LDAPv3
  • 14. LDAP con directorio activo: Semejanzas y Diferencias Active Directory: es el nombre utilizado por Microsoft (desde Windows 2000) como almacén centralizado de información de uno de sus dominios de administración. Un Servicio de Directorio es un depósito estructurado de la información de los diversos objetos que contiene el Active Directory. LDAP: Bajo este nombre se encuentra realmente un esquema (definición de los campos que pueden ser consultados), lo cual permite integrar otros sistemas que soporten el protocolo. En LDAP se almacena información de usuarios, recursos de la red, políticas de seguridad, configuración, asignación de permisos, etc.
  • 15. Cuáles servicios necesita LDAP para funcionar. En LDAP se pueden distinguir cuatro modelos que representan los servicios: El Modelo de Información que establece la estructura y los tipos de datos que tiene el directorio: esquemas, entradas, atributos, etc. El Modelo de asignación de nombres define como referenciar de forma única las entradas y los datos en el árbol de directorios. El Modelo funcional establece las operaciones para acceder al árbol de directorio: autenticación, solicitudes y actualizaciones. El Modelo de seguridad establece los mecanismos que garantizan para el cliente como probar su identidad (autenticación) y para el servidor como controlar el acceso (autorización).
  • 16. Qué tipos de organizaciones usan LDAP La mayor ventaja de LDAP es que se puede consolidar información para toda una organización dentro de un repositorio central. Por ejemplo, en vez de administrar listas de usuarios para cada grupo dentro de una organización, puede usar LDAP como directorio central, accesible desde cualquier parte de la red. Puesto que LDAP soporta la Capa de conexión segura (SSL) y la Seguridad de la capa de transporte (TLS), los datos confidenciales se pueden proteger de los curiosos. LDAP también soporta un número de bases de datos back-end en las que se guardan directorios. Esto permite que los administradores tengan la flexibilidad para desplegar la base de datos más indicada para el tipo de información que el servidor tiene que diseminar. También, ya que LDAP tiene una interfaz de programación de aplicaciones (API) bien definida, el número de aplicaciones acreditadas para LDAP son numerosas y están aumentando en cantidad y calidad