SlideShare ist ein Scribd-Unternehmen logo
1 von 19
LDAP
Lightweight Directory
Access Protocol
Yina Paola Garzón Bedoya
¿Qué es LDAP ?
LDAP son las siglas de Lightweight Directory Access Protocol
(en español Protocolo Ligero de Acceso a Directorios)que hacen
referencia a un protocolo a nivel de aplicación que permite el
acceso a un servicio de directorio ordenado y distribuido para
buscar diversa información en un entorno de red. LDAP también
se considera una base de datos (aunque su sistema de
almacenamiento puede ser diferente) a la que pueden realizarse
consultas.
¿Cómo se originó?
El objetivo del protocolo LDAP, desarrollado
en 1993 en la Universidad de Michigan, fue
reemplazar al protocolo DAP (utilizado para
acceder a los servicios de directorio X.500 por
OSI) integrándolo al TCP/IP. Desde 1995,
DAP se convirtió en LDAP independiente, con
lo cual se dejó de utilizar sólo para acceder a los
directorios tipo X500. LDAP es una versión
más simple del protocolo DAP, de allí deriva su
nombre Protocolo compacto de acceso a
directorios. a directorios.
El protocolo LDAP define el método para acceder a datos en el servidor a
Objetivo principal
El protocolo LDAP define el método para acceder a datos en el
servidor a nivel cliente pero no la manera en la que se almacena la
información
¿Cuáles son sus ventajas?
 LDAP también soporta un número de
bases de datos back-end en las que se
guardan directorios. Esto permite que
los administradores tengan la
flexibilidad para desplegar la base de
datos más indicada para el tipo de
información
 tiene una interfaz de programación de
aplicaciones (API) bien definida
¿Cuáles son sus ventajas?
 Se puede acceder al directorio LDAP desde casi cualquier
plataforma de computación, desde cualquier del numero
creciente de aplicaciones fácilmente disponibles para LDAP.
 Es también fácil personalizar las aplicaciones internas de
empresa para añadirles soporte LDAP.
 A diferencia de las bases de datos relacionales, no tiene que
pagar por cada conexión de software cliente o por licencia.
 La mayoría de los servidores LDAP son simples de instalar,
fácilmente mantener y fácilmente optimizadles.
 consolidar información para toda una organización dentro de un
repositorio central.
 Soporta la Capa de conexión segura (SSL) y la Seguridad de la
capa de transporte (TLS)
¿Qué aplicaciones usan los servicios de LDAP?
En LDAP se almacena información de usuarios, recursos de la
red, políticas de seguridad, configuración, asignación de
permisos, entre otros.
 (ApacheDS), (es un servidor de directorio escrito completamente
en Java disponible bajo la licencia de Apache Software, es
compatible con LDAPv3 certificado por el Open Group, soporta
otros protocolos de red tal como Kerberos y NTP)
 Red Hat Directory Server (Se basa en LDAP que centraliza
configuración de aplicaciones, perfiles de usuarios, información de
grupos, políticas así como información de control de acceso
dentro de un sistema operativo independiente de la plataforma.)
 Novell Directory Services (Directory ,es la implementación de
Novell utilizada para manejar el acceso a recursos en diferentes
servidores y computadoras de una red).
 OpenLDAP (implementación libre del protocolo que soporta
múltiples esquemas por lo que puede utilizarse para conectarse a
cualquier otro LDAP. Tiene su propia licencia, la OpenLDAP
Public License).
Arquitectura de LDAP (Grafico).
¿Cómo funciona LDAP?
El servicio de directorio LDAP se basa en un modelo cliente-
servidor. Uno o más servidores LDAP contienen los datos que
conforman el árbol del directorio LDAP o base de datos troncal.
el cliente LDAP se conecta con el servidor LDAP y le hace una
consulta. El servidor contesta con la respuesta correspondiente, o
bien con una indicación de dónde puede el cliente hallar más
información (normalmente otro servidor LDAP). No importa
con qué servidor LDAP se conecte el cliente: siempre observará
la misma vista del directorio; el nombre que se le presenta a un
servidor LDAP hace referencia a la misma entrada a la que haría
referencia en otro servidor LDAP. Es ésta una característica
importante de un servicio de directorios universal como LDAP.
¿Qué es un objeto dentro de LDAP?
Atributos de entrada
Cada entrada está compuesta por un conjunto de atributos (pares
clave/valor) que permite caracterizar el objeto que la entrada
define. Existen dos tipos de atributos:
Atributos normales: éstos son los atributos comunes (apellido,
nombre, etc.) que distinguen al objeto.
Atributos operativos: éstos son atributos a los que sólo el
servidor puede acceder para manipular los datos del directorio
(fechas de modificación, etc.).
Una entrada se indexa mediante un nombre completo (DN) que
permite identificar de manera única un elemento de la estructura
de árbol. A continuación encontrará una serie de claves
generalmente utilizadas:
UID (id de usuario), ésta es una
identificación única obligatoria;
CN (nombre común), éste es el nombre
de
la persona;
GIVENNAME, éste es el nombre de
pila
de la persona;
SN (apellido), éste es el apellido de la
persona.
O (organización), ésta es la compañía de
la persona.
U (unidad organizacional), éste es
el departamento de
la compañía para la que trabaja la
persona.
MAIL, ésta es la dirección de correo
electrónico de la persona (por supuesto).
Por lo tanto, un nombre completo tendrá
la siguiente forma:
uid=jeapil,cn=pillou,givenname=jean-
francois
¿Cuáles son los RFC que definen LDAP?
LDAPV3
RFC 2251 -- Lightweight Directory Access Protocol (v3)
RFC 2252 -- Lightweight Directory Access Protocol (v3): Attribute Syntax Definitions
RFC 2253 -- UTF-8 String Representation of Distinguished Names
RFC 2254 -- The String Representation of LDAP Search Filters
RFC 2255 -- The LDAP URL Format RFC
2256 -- A Summary of the X.500(96) User Schema for use with
BIND RFC
RFC1487 -- X.500 Lightweight Directory Access Protocol (obsoleted by RFC 1777)
RFC 1558 -- A String Representation of LDAP Search Filters (obsoleted by RFC 1960)
RFC 1777 -- Lightweight Directory Access Protocol
RFC 1778 -- The String Representation of Standard Attribute Syntaxes
RFC 1779 -- String Representation of Distinguished Names
RFC 1959 -- An LDAP URL Format (obsoleted by RFC 2255)
RFC 1960 -- A String Representation of LDAP Search Filters (obsoleted by RFC 2254)
Semejanzas
• OpenLDAP puede usarse junto con
SAMBA para proporcionar servicios de
Archivo, Impresión y Directorio
prácticamente de la misma forma que un
Controlador de Dominio de Windows, si
se compila SAMBA con soporte LDAP
• trabajan con el mismo tipo de bases de
datos “BDB”
Diferencias
• LDAP: amparado por licencias de libre
distribución, permite personalizar una
organización en la medida exacta a través
deldirectorio.,
• Se usó inicialmente como un Front-End o
interfaz final, también puede usarse con
servidores de directorio únicos
• Active Directory: integración
simplificada, gestión y seguridad de los
recursos de la red.
• El paquete SAMBA puede configurarse
para usar los servicios de Active Directory
desde un controlador de dominio de
Windows
• proporciona herramientas gráficas de
administración y configuración del
directorio muy fáciles de utilizar
COMPARE LDAP CON DIRECTORIO ACTIVO:
LDAP VS Directorio activo:
¿Qué tipos de organizaciones usan LDAP?
• Primero que todo veremos Razones por las cuales usar
LDAP
La mayor ventaja de LDAP es que se puede consolidar información
para toda una organización dentro de un repositorio central. Por
ejemplo, en vez de administrar listas de usuarios para cada grupo
dentro de una organización, puede usar LDAP como directorio
central, accesible desde cualquier parte de la red. Puesto que LDAP
soporta la Capa de conexión segura (SSL) y la Seguridad de la capa de
transporte (TLS), los datos confidenciales se pueden proteger de los
curiosos.
LDAP también soporta un número de bases de datos back-end en las
que se guardan directorios. Esto permite que los administradores
tengan la flexibilidad para desplegar la base de datos más indicada
para el tipo de información que el servidor tiene que diseminar.
También, ya que LDAP tiene una interfaz de programación de
aplicaciones (API) bien definida, el número de aplicaciones
acreditadas para LDAP son numerosas y están aumentando en
cantidad y calidad.
• Soporte LDAPv3 — OpenLDAP
soporta la Capa de autenticación y
seguridad (SASL), la Seguridad de la
capa de transporte (TLS) y la Capa
de conexión segura (SSL), entre
otras mejoras. Muchos de los
cambios en el protocolo desde
LDAPv2 han sido diseñados para
hacer LDAP más seguro.
• Soporte IPv6 — OpenLDAP soporta
la próxima generación del
protocolo de Internet versión 6.
• LDAP sobre IPC — OpenLDAP se
puede comunicar dentro de un
sistema usando comunicación
interproceso (IPC). Esto mejora la
seguridad al eliminar la necesidad
de comunicarse a través de la red
¿Qué tipos de organizaciones usan LDAP?
La mayoría de los servidores LDAP están fuertemente
optimizados para operaciones intensivas de lectura. los
directorios LDAP no son muy adecuadas para el
almacenamiento de datos en el que los cambios son frecuentes.
Por ejemplo, un servidor de directorio LDAP es ideal para
almacenar el directorio telefónico interno de una empresa.
LDAP es optima en usos de organiza de organizaciones
individuales. alto volumen.
WEBGRAFIA:
Imágenes: procedidas de google
http://es.kioskea.net/contents/269-protocolo-ldap
http://web.mit.edu/rhel-doc/4/RH-DOCS/rhel-rg-es-4/ch-
ldap.html
http://www.pearsonhighered.com/samplechapter/020178792X
.pdf https://wiki.zimbra.com/wiki/LDAP_Architecture
file:///C:/Users/yina/Downloads/Introducci%C3%B3n_a_L
DAP.pdf
http://es.tldp.org/COMO-INSFLUG/COMOs/LDAP-Linux-
Como/LDAP-Linux-Como-1.html
http://es.wikipedia.org/wiki/LDAP
http://zystrax.wordpress.com/2009/12/26/%C2%BFactive-
directory-o-ldap-openldap/

Weitere ähnliche Inhalte

Was ist angesagt?

Motor De Bases De Datos Oracle
Motor De Bases De Datos OracleMotor De Bases De Datos Oracle
Motor De Bases De Datos Oracle
triana25
 
Conceptos y Protocolos de Enrutamiento (Capitulo 4)
Conceptos y Protocolos de Enrutamiento (Capitulo 4)Conceptos y Protocolos de Enrutamiento (Capitulo 4)
Conceptos y Protocolos de Enrutamiento (Capitulo 4)
Cristiān Villegās
 

Was ist angesagt? (20)

VLSM y CIDR
VLSM y CIDRVLSM y CIDR
VLSM y CIDR
 
Linux: Basics OF Linux
Linux: Basics OF LinuxLinux: Basics OF Linux
Linux: Basics OF Linux
 
Ospf pptx702847865
Ospf pptx702847865Ospf pptx702847865
Ospf pptx702847865
 
Alphorm.com Formation Microsoft Azure (AZ-104) : Administration
Alphorm.com Formation Microsoft Azure (AZ-104) : AdministrationAlphorm.com Formation Microsoft Azure (AZ-104) : Administration
Alphorm.com Formation Microsoft Azure (AZ-104) : Administration
 
Presentación Fortinet
Presentación FortinetPresentación Fortinet
Presentación Fortinet
 
Websphere Application Server V8.5
Websphere Application Server V8.5Websphere Application Server V8.5
Websphere Application Server V8.5
 
Presentation citrix desktop virtualization
Presentation   citrix desktop virtualizationPresentation   citrix desktop virtualization
Presentation citrix desktop virtualization
 
Virtual private network VPN e IPSec
Virtual private network VPN e IPSecVirtual private network VPN e IPSec
Virtual private network VPN e IPSec
 
Introducción a CentOS 7
Introducción a CentOS 7Introducción a CentOS 7
Introducción a CentOS 7
 
Red hat-empresario
Red hat-empresarioRed hat-empresario
Red hat-empresario
 
Computación Grid - Grid Computing
Computación Grid - Grid ComputingComputación Grid - Grid Computing
Computación Grid - Grid Computing
 
Ldap intro
Ldap introLdap intro
Ldap intro
 
Motor De Bases De Datos Oracle
Motor De Bases De Datos OracleMotor De Bases De Datos Oracle
Motor De Bases De Datos Oracle
 
Linux: LVM
Linux: LVMLinux: LVM
Linux: LVM
 
Conceptos y Protocolos de Enrutamiento (Capitulo 4)
Conceptos y Protocolos de Enrutamiento (Capitulo 4)Conceptos y Protocolos de Enrutamiento (Capitulo 4)
Conceptos y Protocolos de Enrutamiento (Capitulo 4)
 
Linux training
Linux trainingLinux training
Linux training
 
Docker compose
Docker composeDocker compose
Docker compose
 
Temporal Tables, Transparent Archiving in DB2 for z/OS and IDAA
Temporal Tables, Transparent Archiving in DB2 for z/OS and IDAATemporal Tables, Transparent Archiving in DB2 for z/OS and IDAA
Temporal Tables, Transparent Archiving in DB2 for z/OS and IDAA
 
Qué es red hat
Qué es red hatQué es red hat
Qué es red hat
 
Protocolos usados por ad ds
Protocolos usados por ad dsProtocolos usados por ad ds
Protocolos usados por ad ds
 

Ähnlich wie LDAP

LDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access ProtocolLDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access Protocol
K-milo Rivera
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
Aprende Viendo
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
josemanuelacostarendon
 
Introduccion LDAP
Introduccion LDAPIntroduccion LDAP
Introduccion LDAP
cyberleon95
 
Active directory
Active directoryActive directory
Active directory
hectormi100
 
ACTIVE DIRECTORY
ACTIVE DIRECTORYACTIVE DIRECTORY
ACTIVE DIRECTORY
LiLTaAh
 
Active directory
Active directoryActive directory
Active directory
katty
 
ACTIVE DIRECTORY
ACTIVE DIRECTORYACTIVE DIRECTORY
ACTIVE DIRECTORY
juan carlos
 

Ähnlich wie LDAP (20)

Taller ldap
Taller ldapTaller ldap
Taller ldap
 
LDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access ProtocolLDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access Protocol
 
Ldap
LdapLdap
Ldap
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
 
Ldap
LdapLdap
Ldap
 
Ldap
LdapLdap
Ldap
 
sena
senasena
sena
 
Implementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en UbuntuImplementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en Ubuntu
 
Servicio de red LDAP
Servicio de red LDAPServicio de red LDAP
Servicio de red LDAP
 
Sistema operativo-de-red
Sistema operativo-de-redSistema operativo-de-red
Sistema operativo-de-red
 
Introduccion LDAP
Introduccion LDAPIntroduccion LDAP
Introduccion LDAP
 
Introducción a LDAP
Introducción a LDAPIntroducción a LDAP
Introducción a LDAP
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Yeritdfjkgljhlfbmv,
Yeritdfjkgljhlfbmv,Yeritdfjkgljhlfbmv,
Yeritdfjkgljhlfbmv,
 
Active directory
Active directoryActive directory
Active directory
 
ACTIVE DIRECTORY
ACTIVE DIRECTORYACTIVE DIRECTORY
ACTIVE DIRECTORY
 
Active directory
Active directoryActive directory
Active directory
 
ACTIVE DIRECTORY
ACTIVE DIRECTORYACTIVE DIRECTORY
ACTIVE DIRECTORY
 

Mehr von YinaGarzon

instalación de Active directory windows 2012
instalación de Active directory windows 2012instalación de Active directory windows 2012
instalación de Active directory windows 2012
YinaGarzon
 
OpenLdap en RedHat 6.2
OpenLdap en RedHat 6.2OpenLdap en RedHat 6.2
OpenLdap en RedHat 6.2
YinaGarzon
 
AD Exchange 2013
AD Exchange 2013AD Exchange 2013
AD Exchange 2013
YinaGarzon
 
Ad script de usuarios masivos en windows server 2012
Ad script  de usuarios  masivos en windows server 2012Ad script  de usuarios  masivos en windows server 2012
Ad script de usuarios masivos en windows server 2012
YinaGarzon
 
Contratacion de tecnología para call center
Contratacion de tecnología para call centerContratacion de tecnología para call center
Contratacion de tecnología para call center
YinaGarzon
 
Directivas de grupo locales en Windows Server 2008
Directivas de grupo locales en Windows Server 2008Directivas de grupo locales en Windows Server 2008
Directivas de grupo locales en Windows Server 2008
YinaGarzon
 
Activar power shell en Windows Server 2008
Activar power shell en Windows Server 2008 Activar power shell en Windows Server 2008
Activar power shell en Windows Server 2008
YinaGarzon
 
Presentación1
Presentación1Presentación1
Presentación1
YinaGarzon
 
Servidor web windows server
Servidor web   windows serverServidor web   windows server
Servidor web windows server
YinaGarzon
 
Servidor ftp windows server 2008
Servidor ftp  windows server 2008Servidor ftp  windows server 2008
Servidor ftp windows server 2008
YinaGarzon
 
Dhcp windows server
Dhcp windows serverDhcp windows server
Dhcp windows server
YinaGarzon
 
Manual servicio dns bajo windows server 2008 r2
Manual servicio dns bajo windows server 2008 r2Manual servicio dns bajo windows server 2008 r2
Manual servicio dns bajo windows server 2008 r2
YinaGarzon
 
Servidor dns rhel 6.2
Servidor dns rhel 6.2Servidor dns rhel 6.2
Servidor dns rhel 6.2
YinaGarzon
 
Manual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatManual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hat
YinaGarzon
 
Servidor dhcp rhel 6.2 copy
Servidor dhcp  rhel 6.2 copyServidor dhcp  rhel 6.2 copy
Servidor dhcp rhel 6.2 copy
YinaGarzon
 
Servidor dns rhel 6.2 copy copy
Servidor dns rhel 6.2 copy copyServidor dns rhel 6.2 copy copy
Servidor dns rhel 6.2 copy copy
YinaGarzon
 
Repositorio grafico copy
Repositorio grafico copyRepositorio grafico copy
Repositorio grafico copy
YinaGarzon
 
Switching intermedio
Switching intermedioSwitching intermedio
Switching intermedio
YinaGarzon
 
Enrutamiento estatico sena
Enrutamiento estatico senaEnrutamiento estatico sena
Enrutamiento estatico sena
YinaGarzon
 

Mehr von YinaGarzon (20)

instalación de Active directory windows 2012
instalación de Active directory windows 2012instalación de Active directory windows 2012
instalación de Active directory windows 2012
 
OpenLdap en RedHat 6.2
OpenLdap en RedHat 6.2OpenLdap en RedHat 6.2
OpenLdap en RedHat 6.2
 
AD Exchange 2013
AD Exchange 2013AD Exchange 2013
AD Exchange 2013
 
Ad script de usuarios masivos en windows server 2012
Ad script  de usuarios  masivos en windows server 2012Ad script  de usuarios  masivos en windows server 2012
Ad script de usuarios masivos en windows server 2012
 
Contratacion de tecnología para call center
Contratacion de tecnología para call centerContratacion de tecnología para call center
Contratacion de tecnología para call center
 
Directivas de grupo locales en Windows Server 2008
Directivas de grupo locales en Windows Server 2008Directivas de grupo locales en Windows Server 2008
Directivas de grupo locales en Windows Server 2008
 
Activar power shell en Windows Server 2008
Activar power shell en Windows Server 2008 Activar power shell en Windows Server 2008
Activar power shell en Windows Server 2008
 
Presentación1
Presentación1Presentación1
Presentación1
 
Servidor web windows server
Servidor web   windows serverServidor web   windows server
Servidor web windows server
 
Servidor ftp windows server 2008
Servidor ftp  windows server 2008Servidor ftp  windows server 2008
Servidor ftp windows server 2008
 
Dhcp windows server
Dhcp windows serverDhcp windows server
Dhcp windows server
 
Manual servicio dns bajo windows server 2008 r2
Manual servicio dns bajo windows server 2008 r2Manual servicio dns bajo windows server 2008 r2
Manual servicio dns bajo windows server 2008 r2
 
Servidor dns rhel 6.2
Servidor dns rhel 6.2Servidor dns rhel 6.2
Servidor dns rhel 6.2
 
Manual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hatManual servicio ftp bajo linux red hat
Manual servicio ftp bajo linux red hat
 
Servidor web
Servidor webServidor web
Servidor web
 
Servidor dhcp rhel 6.2 copy
Servidor dhcp  rhel 6.2 copyServidor dhcp  rhel 6.2 copy
Servidor dhcp rhel 6.2 copy
 
Servidor dns rhel 6.2 copy copy
Servidor dns rhel 6.2 copy copyServidor dns rhel 6.2 copy copy
Servidor dns rhel 6.2 copy copy
 
Repositorio grafico copy
Repositorio grafico copyRepositorio grafico copy
Repositorio grafico copy
 
Switching intermedio
Switching intermedioSwitching intermedio
Switching intermedio
 
Enrutamiento estatico sena
Enrutamiento estatico senaEnrutamiento estatico sena
Enrutamiento estatico sena
 

Kürzlich hochgeladen

6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria
Wilian24
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
EliaHernndez7
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
patriciaines1993
 
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
jlorentemartos
 

Kürzlich hochgeladen (20)

Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024
 
Biografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdfBiografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdf
 
6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
 
Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024
 
Tema 11. Dinámica de la hidrosfera 2024
Tema 11.  Dinámica de la hidrosfera 2024Tema 11.  Dinámica de la hidrosfera 2024
Tema 11. Dinámica de la hidrosfera 2024
 
Posición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxPosición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptx
 
Sesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdfSesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdf
 
Factores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdfFactores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdf
 
Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtuales
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
 
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
 

LDAP

  • 2. ¿Qué es LDAP ? LDAP son las siglas de Lightweight Directory Access Protocol (en español Protocolo Ligero de Acceso a Directorios)que hacen referencia a un protocolo a nivel de aplicación que permite el acceso a un servicio de directorio ordenado y distribuido para buscar diversa información en un entorno de red. LDAP también se considera una base de datos (aunque su sistema de almacenamiento puede ser diferente) a la que pueden realizarse consultas.
  • 3. ¿Cómo se originó? El objetivo del protocolo LDAP, desarrollado en 1993 en la Universidad de Michigan, fue reemplazar al protocolo DAP (utilizado para acceder a los servicios de directorio X.500 por OSI) integrándolo al TCP/IP. Desde 1995, DAP se convirtió en LDAP independiente, con lo cual se dejó de utilizar sólo para acceder a los directorios tipo X500. LDAP es una versión más simple del protocolo DAP, de allí deriva su nombre Protocolo compacto de acceso a directorios. a directorios.
  • 4. El protocolo LDAP define el método para acceder a datos en el servidor a Objetivo principal El protocolo LDAP define el método para acceder a datos en el servidor a nivel cliente pero no la manera en la que se almacena la información
  • 5. ¿Cuáles son sus ventajas?  LDAP también soporta un número de bases de datos back-end en las que se guardan directorios. Esto permite que los administradores tengan la flexibilidad para desplegar la base de datos más indicada para el tipo de información  tiene una interfaz de programación de aplicaciones (API) bien definida ¿Cuáles son sus ventajas?
  • 6.  Se puede acceder al directorio LDAP desde casi cualquier plataforma de computación, desde cualquier del numero creciente de aplicaciones fácilmente disponibles para LDAP.  Es también fácil personalizar las aplicaciones internas de empresa para añadirles soporte LDAP.  A diferencia de las bases de datos relacionales, no tiene que pagar por cada conexión de software cliente o por licencia.  La mayoría de los servidores LDAP son simples de instalar, fácilmente mantener y fácilmente optimizadles.  consolidar información para toda una organización dentro de un repositorio central.  Soporta la Capa de conexión segura (SSL) y la Seguridad de la capa de transporte (TLS)
  • 7. ¿Qué aplicaciones usan los servicios de LDAP? En LDAP se almacena información de usuarios, recursos de la red, políticas de seguridad, configuración, asignación de permisos, entre otros.  (ApacheDS), (es un servidor de directorio escrito completamente en Java disponible bajo la licencia de Apache Software, es compatible con LDAPv3 certificado por el Open Group, soporta otros protocolos de red tal como Kerberos y NTP)  Red Hat Directory Server (Se basa en LDAP que centraliza configuración de aplicaciones, perfiles de usuarios, información de grupos, políticas así como información de control de acceso dentro de un sistema operativo independiente de la plataforma.)
  • 8.  Novell Directory Services (Directory ,es la implementación de Novell utilizada para manejar el acceso a recursos en diferentes servidores y computadoras de una red).  OpenLDAP (implementación libre del protocolo que soporta múltiples esquemas por lo que puede utilizarse para conectarse a cualquier otro LDAP. Tiene su propia licencia, la OpenLDAP Public License).
  • 9. Arquitectura de LDAP (Grafico).
  • 10. ¿Cómo funciona LDAP? El servicio de directorio LDAP se basa en un modelo cliente- servidor. Uno o más servidores LDAP contienen los datos que conforman el árbol del directorio LDAP o base de datos troncal. el cliente LDAP se conecta con el servidor LDAP y le hace una consulta. El servidor contesta con la respuesta correspondiente, o bien con una indicación de dónde puede el cliente hallar más información (normalmente otro servidor LDAP). No importa con qué servidor LDAP se conecte el cliente: siempre observará la misma vista del directorio; el nombre que se le presenta a un servidor LDAP hace referencia a la misma entrada a la que haría referencia en otro servidor LDAP. Es ésta una característica importante de un servicio de directorios universal como LDAP.
  • 11. ¿Qué es un objeto dentro de LDAP? Atributos de entrada Cada entrada está compuesta por un conjunto de atributos (pares clave/valor) que permite caracterizar el objeto que la entrada define. Existen dos tipos de atributos: Atributos normales: éstos son los atributos comunes (apellido, nombre, etc.) que distinguen al objeto. Atributos operativos: éstos son atributos a los que sólo el servidor puede acceder para manipular los datos del directorio (fechas de modificación, etc.). Una entrada se indexa mediante un nombre completo (DN) que permite identificar de manera única un elemento de la estructura de árbol. A continuación encontrará una serie de claves generalmente utilizadas:
  • 12. UID (id de usuario), ésta es una identificación única obligatoria; CN (nombre común), éste es el nombre de la persona; GIVENNAME, éste es el nombre de pila de la persona; SN (apellido), éste es el apellido de la persona. O (organización), ésta es la compañía de la persona. U (unidad organizacional), éste es el departamento de la compañía para la que trabaja la persona. MAIL, ésta es la dirección de correo electrónico de la persona (por supuesto). Por lo tanto, un nombre completo tendrá la siguiente forma: uid=jeapil,cn=pillou,givenname=jean- francois
  • 13. ¿Cuáles son los RFC que definen LDAP? LDAPV3 RFC 2251 -- Lightweight Directory Access Protocol (v3) RFC 2252 -- Lightweight Directory Access Protocol (v3): Attribute Syntax Definitions RFC 2253 -- UTF-8 String Representation of Distinguished Names RFC 2254 -- The String Representation of LDAP Search Filters RFC 2255 -- The LDAP URL Format RFC 2256 -- A Summary of the X.500(96) User Schema for use with BIND RFC RFC1487 -- X.500 Lightweight Directory Access Protocol (obsoleted by RFC 1777) RFC 1558 -- A String Representation of LDAP Search Filters (obsoleted by RFC 1960) RFC 1777 -- Lightweight Directory Access Protocol RFC 1778 -- The String Representation of Standard Attribute Syntaxes RFC 1779 -- String Representation of Distinguished Names RFC 1959 -- An LDAP URL Format (obsoleted by RFC 2255) RFC 1960 -- A String Representation of LDAP Search Filters (obsoleted by RFC 2254)
  • 14. Semejanzas • OpenLDAP puede usarse junto con SAMBA para proporcionar servicios de Archivo, Impresión y Directorio prácticamente de la misma forma que un Controlador de Dominio de Windows, si se compila SAMBA con soporte LDAP • trabajan con el mismo tipo de bases de datos “BDB” Diferencias • LDAP: amparado por licencias de libre distribución, permite personalizar una organización en la medida exacta a través deldirectorio., • Se usó inicialmente como un Front-End o interfaz final, también puede usarse con servidores de directorio únicos • Active Directory: integración simplificada, gestión y seguridad de los recursos de la red. • El paquete SAMBA puede configurarse para usar los servicios de Active Directory desde un controlador de dominio de Windows • proporciona herramientas gráficas de administración y configuración del directorio muy fáciles de utilizar COMPARE LDAP CON DIRECTORIO ACTIVO:
  • 16. ¿Qué tipos de organizaciones usan LDAP? • Primero que todo veremos Razones por las cuales usar LDAP La mayor ventaja de LDAP es que se puede consolidar información para toda una organización dentro de un repositorio central. Por ejemplo, en vez de administrar listas de usuarios para cada grupo dentro de una organización, puede usar LDAP como directorio central, accesible desde cualquier parte de la red. Puesto que LDAP soporta la Capa de conexión segura (SSL) y la Seguridad de la capa de transporte (TLS), los datos confidenciales se pueden proteger de los curiosos. LDAP también soporta un número de bases de datos back-end en las que se guardan directorios. Esto permite que los administradores tengan la flexibilidad para desplegar la base de datos más indicada para el tipo de información que el servidor tiene que diseminar. También, ya que LDAP tiene una interfaz de programación de aplicaciones (API) bien definida, el número de aplicaciones acreditadas para LDAP son numerosas y están aumentando en cantidad y calidad.
  • 17. • Soporte LDAPv3 — OpenLDAP soporta la Capa de autenticación y seguridad (SASL), la Seguridad de la capa de transporte (TLS) y la Capa de conexión segura (SSL), entre otras mejoras. Muchos de los cambios en el protocolo desde LDAPv2 han sido diseñados para hacer LDAP más seguro. • Soporte IPv6 — OpenLDAP soporta la próxima generación del protocolo de Internet versión 6. • LDAP sobre IPC — OpenLDAP se puede comunicar dentro de un sistema usando comunicación interproceso (IPC). Esto mejora la seguridad al eliminar la necesidad de comunicarse a través de la red
  • 18. ¿Qué tipos de organizaciones usan LDAP? La mayoría de los servidores LDAP están fuertemente optimizados para operaciones intensivas de lectura. los directorios LDAP no son muy adecuadas para el almacenamiento de datos en el que los cambios son frecuentes. Por ejemplo, un servidor de directorio LDAP es ideal para almacenar el directorio telefónico interno de una empresa. LDAP es optima en usos de organiza de organizaciones individuales. alto volumen.
  • 19. WEBGRAFIA: Imágenes: procedidas de google http://es.kioskea.net/contents/269-protocolo-ldap http://web.mit.edu/rhel-doc/4/RH-DOCS/rhel-rg-es-4/ch- ldap.html http://www.pearsonhighered.com/samplechapter/020178792X .pdf https://wiki.zimbra.com/wiki/LDAP_Architecture file:///C:/Users/yina/Downloads/Introducci%C3%B3n_a_L DAP.pdf http://es.tldp.org/COMO-INSFLUG/COMOs/LDAP-Linux- Como/LDAP-Linux-Como-1.html http://es.wikipedia.org/wiki/LDAP http://zystrax.wordpress.com/2009/12/26/%C2%BFactive- directory-o-ldap-openldap/