SlideShare uma empresa Scribd logo
1 de 19
Baixar para ler offline
FLISOL 2010




AUTENTICAÇÃO CENTRALIZADA




     Bruno Cavalcante Barbosa
SOBRE O PALESTRANTE
Básico :
 Nome Completo : Bruno Cavalcante Barbosa
 Idade : 26 Anos
 Profissão : Administrador de Redes
 Empresa : Secretaria de Estado da Saúde


Formação :
 Superior – Redes de Computadores – Fal ( 2009 - * )
 Técnico – Técnico de Suporte - Unibratec ( 2007-2008 )
O QUE SIGNIFICA AUTENTICAÇÃO ?

Em segurança da informação, a autenticação é
um processo que busca verificar a identidade
digital do usuário de um sistema, normalmente,
no momento em que ele requisita um log in
(acesso) em um programa ou computador. A
autenticação normalmente depende de um ou
mais "fatores de autenticação".

Fonte : Wikipedia
DEFININDO SERVIÇOS DE
            DIRETÓRIOS :
É um banco de dados otimizado para leitura,
busca e navegação
Estruturado de forma Hierárquica (Árvore)
Geralmente armazena informações em atributos
Tais informações são descritivas de um dado item
Cada item é único
EXEMPLOS DE DIRETÓRIOS :
  Sistema de Arquivos

                            /


       /var               /etc         /home


/lib          /spool     /init.d   /jose       /maria
EXEMPLOS DE DIRETÓRIOS :
 Sistema de DNS

                   RAIZ


    .br            .net        .com

   .com
                   php    google      yahoo
    uol
O QUE É O LDAP ?


 Desenvolvido na Universidade de Michigan
 Derivado do Modelo X.500 DAP (IBM)
 Lightweight Directory Access Protocol
 Armazena dados utilizando o conceito de
 objetos
 Contém atributos
 É identificado pelo Distinguished Name (DN)
O QUE É O LDAP ?

 Arquitetura Cliente/Servidor


 Definido pela RFC 2251 (LDAPv3 – 1997)




         Aplicação     TCP/IP    Aplicação
          Cliente                Servidora
           LDAP                    LDAP
O QUE É O LDAP ?
Por ser descritivo é ideal para ser usado por:
 Aplicações diversas
Ex: Sistema de cadastro de funcionários
 Sistema operacional
Ex: Autenticação do usuário
 Serviços de rede
Ex: Servidor de email, Servidor de Arquivos,
Proxy, etc.
VANTAGENS DO LDAP

 Multi-plataforma - aplicações LDAP-aware
 Padrão Aberto
 Opções de fornecedores de solução (comercial, open
 source)
 Facilidade de instalação e manutenção
 Replicação é uma tecnologia “built-in”
 Delegação de autoridade e permissão via ACL
 (Access Control List) no próprio servidor
LIMITAÇÕES DO LDAP

 Não substitui Banco de Dados Relacionais
 (heavy updates, processamento transacional,
 geração de relatórios, SQL, etc.)
 Não é um Sistema de Arquivos, dificultando o
 armazenamento de BLOB (binary large
 objects)
 Não serve como base para uma solução
 DNS, não funciona “connectionless” como o
 DNS.
ITENS (OBJETOS) DO LDAP

 Os atributos de cada objeto é determinado
 por esquemas (schemas)
 Atributos requeridos (obrigatórios)
 Atributos optativos (opcionais)
 Um atributo especial (objectclass) informa
 quais atributos um objeto utiliza
ÁRVORE LDAP (DIT)
EXEMPLO DE ESQUEMA :
             POSIXACCOUNT


Atributos obrigatórios:
 uid, cn, uidNumber, gidNumber, homeDirectory


Atributos opcionais:
 userPassword, loginShell, description, gecos
IMPLEMENTAÇÕES DE SERVIDORES
            LDAP
 Netscape LDAP Server
 Fedora Directory Server
 Sun ONE Directory Server
 Microsoft Active Directory
 Novell eDirectory
 OpenLDAP
CARACTERÍSTICAS DO OPENLDAP
 Desenvolvido sob licença OpenLDAP Public License
 Altamente configurável, inclusive com ACL's
 Suporta conexões seguras através dos protocolos
 SASL, TLS ou SSL
 Multi-threading
 Suporta replicação (replicas)
 Suporta vários backends: BerkeleyDB, HDB, LDAP
 (proxy), passwd, SQL, entre outros.
 Vastas APIs disponíveis : C/C++, Java, PHP, Perl, etc
ENTRADAS DE DADOS NO LDAP
 É um conjunto de informações de UM objeto;
 É o local onde são referenciados atributos e
  objectclasses;
Ex:
cn: Bruno Cavalcante
sn: Cavalcante
telephoneNumber: 82-6665555
mail: bruno.cavalcante@empresa.org
objectclass: inetorgperson
INTEGRAÇÕES COM O OPENLDAP
FIM



Dúvidas ?????

   Bruno Cavalcante Barbosa
  bruno.netadmin@gmail.com

Mais conteúdo relacionado

Mais procurados

XXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng HưngXXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng HưngVõ Thái Lâm
 
OAuth - Open API Authentication
OAuth - Open API AuthenticationOAuth - Open API Authentication
OAuth - Open API Authenticationleahculver
 
FIDO2 Specifications Overview
FIDO2 Specifications OverviewFIDO2 Specifications Overview
FIDO2 Specifications OverviewFIDO Alliance
 
Integrating Fiware Orion, Keyrock and Wilma
Integrating Fiware Orion, Keyrock and WilmaIntegrating Fiware Orion, Keyrock and Wilma
Integrating Fiware Orion, Keyrock and WilmaDalton Valadares
 
Transport Layer Security
Transport Layer SecurityTransport Layer Security
Transport Layer SecurityChhatra Thapa
 
Peta kab banjar kalsel
Peta kab banjar kalselPeta kab banjar kalsel
Peta kab banjar kalseldeddy
 
Sızma Testine Giriş - Fuat Ulugay
Sızma Testine Giriş  - Fuat UlugaySızma Testine Giriş  - Fuat Ulugay
Sızma Testine Giriş - Fuat UlugayFuat Ulugay, CISSP
 
Blockchain Hakkında
Blockchain HakkındaBlockchain Hakkında
Blockchain HakkındaNiyazi Şahin
 
Developer Tutorial: WebAuthn for Web & FIDO2 for Android
Developer Tutorial: WebAuthn for Web & FIDO2 for AndroidDeveloper Tutorial: WebAuthn for Web & FIDO2 for Android
Developer Tutorial: WebAuthn for Web & FIDO2 for AndroidFIDO Alliance
 
Securing a Web App with Passwordless Web Authentication
Securing a Web App with Passwordless Web AuthenticationSecuring a Web App with Passwordless Web Authentication
Securing a Web App with Passwordless Web AuthenticationFIDO Alliance
 
Web Authentication API
Web Authentication APIWeb Authentication API
Web Authentication APIFIDO Alliance
 
Certificação – E Agora?
Certificação – E Agora?Certificação – E Agora?
Certificação – E Agora?Maurício Harley
 
Digital certificates & its importance
Digital certificates & its importanceDigital certificates & its importance
Digital certificates & its importancesvm
 
[Russia] MySQL OOB injections
[Russia] MySQL OOB injections[Russia] MySQL OOB injections
[Russia] MySQL OOB injectionsOWASP EEE
 
WebAuthn and Security Keys
WebAuthn and Security KeysWebAuthn and Security Keys
WebAuthn and Security KeysFIDO Alliance
 
Identity as a Service - Etude IDaaS
Identity as a Service - Etude IDaaSIdentity as a Service - Etude IDaaS
Identity as a Service - Etude IDaaSMarc Rousselet
 

Mais procurados (20)

BGA Eğitim Sunum
BGA Eğitim SunumBGA Eğitim Sunum
BGA Eğitim Sunum
 
XXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng HưngXXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng Hưng
 
OAuth - Open API Authentication
OAuth - Open API AuthenticationOAuth - Open API Authentication
OAuth - Open API Authentication
 
SSH
SSHSSH
SSH
 
FIDO2 Specifications Overview
FIDO2 Specifications OverviewFIDO2 Specifications Overview
FIDO2 Specifications Overview
 
Integrating Fiware Orion, Keyrock and Wilma
Integrating Fiware Orion, Keyrock and WilmaIntegrating Fiware Orion, Keyrock and Wilma
Integrating Fiware Orion, Keyrock and Wilma
 
Transport Layer Security
Transport Layer SecurityTransport Layer Security
Transport Layer Security
 
Peta kab banjar kalsel
Peta kab banjar kalselPeta kab banjar kalsel
Peta kab banjar kalsel
 
Sızma Testine Giriş - Fuat Ulugay
Sızma Testine Giriş  - Fuat UlugaySızma Testine Giriş  - Fuat Ulugay
Sızma Testine Giriş - Fuat Ulugay
 
Blockchain Hakkında
Blockchain HakkındaBlockchain Hakkında
Blockchain Hakkında
 
Developer Tutorial: WebAuthn for Web & FIDO2 for Android
Developer Tutorial: WebAuthn for Web & FIDO2 for AndroidDeveloper Tutorial: WebAuthn for Web & FIDO2 for Android
Developer Tutorial: WebAuthn for Web & FIDO2 for Android
 
Securing a Web App with Passwordless Web Authentication
Securing a Web App with Passwordless Web AuthenticationSecuring a Web App with Passwordless Web Authentication
Securing a Web App with Passwordless Web Authentication
 
Web Authentication API
Web Authentication APIWeb Authentication API
Web Authentication API
 
Certificação – E Agora?
Certificação – E Agora?Certificação – E Agora?
Certificação – E Agora?
 
Digital certificates & its importance
Digital certificates & its importanceDigital certificates & its importance
Digital certificates & its importance
 
[Russia] MySQL OOB injections
[Russia] MySQL OOB injections[Russia] MySQL OOB injections
[Russia] MySQL OOB injections
 
JOSE Can You See...
JOSE Can You See...JOSE Can You See...
JOSE Can You See...
 
WebAuthn and Security Keys
WebAuthn and Security KeysWebAuthn and Security Keys
WebAuthn and Security Keys
 
Basics of ssl
Basics of sslBasics of ssl
Basics of ssl
 
Identity as a Service - Etude IDaaS
Identity as a Service - Etude IDaaSIdentity as a Service - Etude IDaaS
Identity as a Service - Etude IDaaS
 

Destaque

Ebook - Diretivas de Grupo (GPO)
Ebook - Diretivas de Grupo (GPO)Ebook - Diretivas de Grupo (GPO)
Ebook - Diretivas de Grupo (GPO)André Braga
 
LITERATURA: ESCOLAS LITERÁRIAS
LITERATURA: ESCOLAS LITERÁRIASLITERATURA: ESCOLAS LITERÁRIAS
LITERATURA: ESCOLAS LITERÁRIASAmelia Barros
 
O que é literatura marginal
O que é literatura marginalO que é literatura marginal
O que é literatura marginalIlca Guimarães
 
Revisional de Literatura para o ENEM
Revisional de Literatura para o ENEMRevisional de Literatura para o ENEM
Revisional de Literatura para o ENEMma.no.el.ne.ves
 
Controlador de Domínio Open Source
Controlador de Domínio Open SourceControlador de Domínio Open Source
Controlador de Domínio Open SourceRicardo Pinheiro
 
LDAP: Usos e Aplicações
LDAP: Usos e AplicaçõesLDAP: Usos e Aplicações
LDAP: Usos e Aplicaçõeselliando dias
 
Servidor de autenticação centralizada com OpenLDAP
Servidor de autenticação centralizada com OpenLDAPServidor de autenticação centralizada com OpenLDAP
Servidor de autenticação centralizada com OpenLDAPThiago Finardi
 

Destaque (11)

Active Directory
Active DirectoryActive Directory
Active Directory
 
Ebook - Diretivas de Grupo (GPO)
Ebook - Diretivas de Grupo (GPO)Ebook - Diretivas de Grupo (GPO)
Ebook - Diretivas de Grupo (GPO)
 
LITERATURA: ESCOLAS LITERÁRIAS
LITERATURA: ESCOLAS LITERÁRIASLITERATURA: ESCOLAS LITERÁRIAS
LITERATURA: ESCOLAS LITERÁRIAS
 
O que é literatura marginal
O que é literatura marginalO que é literatura marginal
O que é literatura marginal
 
Revisional de Literatura para o ENEM
Revisional de Literatura para o ENEMRevisional de Literatura para o ENEM
Revisional de Literatura para o ENEM
 
Teoria da literatura
Teoria da literaturaTeoria da literatura
Teoria da literatura
 
Controlador de Domínio Open Source
Controlador de Domínio Open SourceControlador de Domínio Open Source
Controlador de Domínio Open Source
 
LDAP: Usos e Aplicações
LDAP: Usos e AplicaçõesLDAP: Usos e Aplicações
LDAP: Usos e Aplicações
 
Modernismo
ModernismoModernismo
Modernismo
 
Servidor de autenticação centralizada com OpenLDAP
Servidor de autenticação centralizada com OpenLDAPServidor de autenticação centralizada com OpenLDAP
Servidor de autenticação centralizada com OpenLDAP
 
O negro na literatura brasileira
O negro na literatura brasileiraO negro na literatura brasileira
O negro na literatura brasileira
 

Semelhante a Autenticação Centralizada

Integrado Linux y Active Directory
Integrado Linux y Active DirectoryIntegrado Linux y Active Directory
Integrado Linux y Active Directoryjdavalos
 
Aula03 - protocolo ldap
Aula03 -  protocolo ldapAula03 -  protocolo ldap
Aula03 - protocolo ldapCarlos Veiga
 
Apres tec. 1ª estrela 40 pág
Apres tec. 1ª estrela   40 págApres tec. 1ª estrela   40 pág
Apres tec. 1ª estrela 40 págOi S.A
 
Integrando FreeBSD com Active Directory e OpenLDAP
Integrando FreeBSD com Active Directory e OpenLDAPIntegrando FreeBSD com Active Directory e OpenLDAP
Integrando FreeBSD com Active Directory e OpenLDAPelliando dias
 
Servidor de Autenticação Centralizada com OpenLDAP - Thiago Finardi
Servidor de Autenticação Centralizada com OpenLDAP - Thiago FinardiServidor de Autenticação Centralizada com OpenLDAP - Thiago Finardi
Servidor de Autenticação Centralizada com OpenLDAP - Thiago FinardiTchelinux
 
Instalação e Atualização Automática de Aplicações em Plataforma Livre para Am...
Instalação e Atualização Automática de Aplicações em Plataforma Livre para Am...Instalação e Atualização Automática de Aplicações em Plataforma Livre para Am...
Instalação e Atualização Automática de Aplicações em Plataforma Livre para Am...Mauro Tapajós
 
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NET
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NETArquitetura de Serviços - SOA, REST, Microservices e a plataforma .NET
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NETRenato Groff
 
Pense Aberto, Pense Linux
Pense Aberto, Pense LinuxPense Aberto, Pense Linux
Pense Aberto, Pense Linuxaviram
 
FISL8 - Aplicações Livres para Gerenciamento de Redes e Serviços
FISL8 - Aplicações Livres para Gerenciamento de Redes e ServiçosFISL8 - Aplicações Livres para Gerenciamento de Redes e Serviços
FISL8 - Aplicações Livres para Gerenciamento de Redes e ServiçosMauro Tapajós
 
Modulo 4 active directory e dns
Modulo 4   active directory e dnsModulo 4   active directory e dns
Modulo 4 active directory e dnsOi S.A
 
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NET
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NETArquitetura de Serviços - SOA, REST, Microservices e a plataforma .NET
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NETRenato Groff
 
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NET
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NETArquitetura de Serviços - SOA, REST, Microservices e a plataforma .NET
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NETRenato Groff
 
Aulas de Java Avançado 1 - Faculdade iDez 2010
Aulas de Java Avançado 1 - Faculdade iDez 2010Aulas de Java Avançado 1 - Faculdade iDez 2010
Aulas de Java Avançado 1 - Faculdade iDez 2010Maurício Linhares
 
Apresentação palestra ireport
Apresentação palestra ireportApresentação palestra ireport
Apresentação palestra ireportfpsgyn
 
Conceitos do Active Diretory
Conceitos do Active DiretoryConceitos do Active Diretory
Conceitos do Active DiretoryPedro Neto
 
Desenvolvendo Aplicativos com Zend Framework e banco de dados CDS/ISIS
Desenvolvendo Aplicativos com  Zend Framework  e banco de dados CDS/ISISDesenvolvendo Aplicativos com  Zend Framework  e banco de dados CDS/ISIS
Desenvolvendo Aplicativos com Zend Framework e banco de dados CDS/ISISDomingos Teruel
 

Semelhante a Autenticação Centralizada (20)

Integrado Linux y Active Directory
Integrado Linux y Active DirectoryIntegrado Linux y Active Directory
Integrado Linux y Active Directory
 
Aula03 - protocolo ldap
Aula03 -  protocolo ldapAula03 -  protocolo ldap
Aula03 - protocolo ldap
 
Apres tec. 1ª estrela 40 pág
Apres tec. 1ª estrela   40 págApres tec. 1ª estrela   40 pág
Apres tec. 1ª estrela 40 pág
 
Integrando FreeBSD com Active Directory e OpenLDAP
Integrando FreeBSD com Active Directory e OpenLDAPIntegrando FreeBSD com Active Directory e OpenLDAP
Integrando FreeBSD com Active Directory e OpenLDAP
 
Servidor de Autenticação Centralizada com OpenLDAP - Thiago Finardi
Servidor de Autenticação Centralizada com OpenLDAP - Thiago FinardiServidor de Autenticação Centralizada com OpenLDAP - Thiago Finardi
Servidor de Autenticação Centralizada com OpenLDAP - Thiago Finardi
 
Instalação e Atualização Automática de Aplicações em Plataforma Livre para Am...
Instalação e Atualização Automática de Aplicações em Plataforma Livre para Am...Instalação e Atualização Automática de Aplicações em Plataforma Livre para Am...
Instalação e Atualização Automática de Aplicações em Plataforma Livre para Am...
 
Tema3.pptx
Tema3.pptxTema3.pptx
Tema3.pptx
 
Tema3.pptx
Tema3.pptxTema3.pptx
Tema3.pptx
 
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NET
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NETArquitetura de Serviços - SOA, REST, Microservices e a plataforma .NET
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NET
 
Pense Aberto, Pense Linux
Pense Aberto, Pense LinuxPense Aberto, Pense Linux
Pense Aberto, Pense Linux
 
FISL8 - Aplicações Livres para Gerenciamento de Redes e Serviços
FISL8 - Aplicações Livres para Gerenciamento de Redes e ServiçosFISL8 - Aplicações Livres para Gerenciamento de Redes e Serviços
FISL8 - Aplicações Livres para Gerenciamento de Redes e Serviços
 
Banco aula 01
Banco aula 01Banco aula 01
Banco aula 01
 
Modulo 4 active directory e dns
Modulo 4   active directory e dnsModulo 4   active directory e dns
Modulo 4 active directory e dns
 
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NET
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NETArquitetura de Serviços - SOA, REST, Microservices e a plataforma .NET
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NET
 
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NET
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NETArquitetura de Serviços - SOA, REST, Microservices e a plataforma .NET
Arquitetura de Serviços - SOA, REST, Microservices e a plataforma .NET
 
Aulas de Java Avançado 1 - Faculdade iDez 2010
Aulas de Java Avançado 1 - Faculdade iDez 2010Aulas de Java Avançado 1 - Faculdade iDez 2010
Aulas de Java Avançado 1 - Faculdade iDez 2010
 
Apresentação palestra ireport
Apresentação palestra ireportApresentação palestra ireport
Apresentação palestra ireport
 
LDAP
LDAPLDAP
LDAP
 
Conceitos do Active Diretory
Conceitos do Active DiretoryConceitos do Active Diretory
Conceitos do Active Diretory
 
Desenvolvendo Aplicativos com Zend Framework e banco de dados CDS/ISIS
Desenvolvendo Aplicativos com  Zend Framework  e banco de dados CDS/ISISDesenvolvendo Aplicativos com  Zend Framework  e banco de dados CDS/ISIS
Desenvolvendo Aplicativos com Zend Framework e banco de dados CDS/ISIS
 

Autenticação Centralizada

  • 1. FLISOL 2010 AUTENTICAÇÃO CENTRALIZADA Bruno Cavalcante Barbosa
  • 2. SOBRE O PALESTRANTE Básico :  Nome Completo : Bruno Cavalcante Barbosa  Idade : 26 Anos  Profissão : Administrador de Redes  Empresa : Secretaria de Estado da Saúde Formação :  Superior – Redes de Computadores – Fal ( 2009 - * )  Técnico – Técnico de Suporte - Unibratec ( 2007-2008 )
  • 3. O QUE SIGNIFICA AUTENTICAÇÃO ? Em segurança da informação, a autenticação é um processo que busca verificar a identidade digital do usuário de um sistema, normalmente, no momento em que ele requisita um log in (acesso) em um programa ou computador. A autenticação normalmente depende de um ou mais "fatores de autenticação". Fonte : Wikipedia
  • 4. DEFININDO SERVIÇOS DE DIRETÓRIOS : É um banco de dados otimizado para leitura, busca e navegação Estruturado de forma Hierárquica (Árvore) Geralmente armazena informações em atributos Tais informações são descritivas de um dado item Cada item é único
  • 5. EXEMPLOS DE DIRETÓRIOS :  Sistema de Arquivos / /var /etc /home /lib /spool /init.d /jose /maria
  • 6. EXEMPLOS DE DIRETÓRIOS :  Sistema de DNS RAIZ .br .net .com .com php google yahoo uol
  • 7. O QUE É O LDAP ?  Desenvolvido na Universidade de Michigan  Derivado do Modelo X.500 DAP (IBM)  Lightweight Directory Access Protocol  Armazena dados utilizando o conceito de objetos  Contém atributos  É identificado pelo Distinguished Name (DN)
  • 8. O QUE É O LDAP ?  Arquitetura Cliente/Servidor  Definido pela RFC 2251 (LDAPv3 – 1997) Aplicação TCP/IP Aplicação Cliente Servidora LDAP LDAP
  • 9. O QUE É O LDAP ? Por ser descritivo é ideal para ser usado por:  Aplicações diversas Ex: Sistema de cadastro de funcionários  Sistema operacional Ex: Autenticação do usuário  Serviços de rede Ex: Servidor de email, Servidor de Arquivos, Proxy, etc.
  • 10. VANTAGENS DO LDAP  Multi-plataforma - aplicações LDAP-aware  Padrão Aberto  Opções de fornecedores de solução (comercial, open source)  Facilidade de instalação e manutenção  Replicação é uma tecnologia “built-in”  Delegação de autoridade e permissão via ACL (Access Control List) no próprio servidor
  • 11. LIMITAÇÕES DO LDAP  Não substitui Banco de Dados Relacionais (heavy updates, processamento transacional, geração de relatórios, SQL, etc.)  Não é um Sistema de Arquivos, dificultando o armazenamento de BLOB (binary large objects)  Não serve como base para uma solução DNS, não funciona “connectionless” como o DNS.
  • 12. ITENS (OBJETOS) DO LDAP  Os atributos de cada objeto é determinado por esquemas (schemas)  Atributos requeridos (obrigatórios)  Atributos optativos (opcionais)  Um atributo especial (objectclass) informa quais atributos um objeto utiliza
  • 14. EXEMPLO DE ESQUEMA : POSIXACCOUNT Atributos obrigatórios:  uid, cn, uidNumber, gidNumber, homeDirectory Atributos opcionais:  userPassword, loginShell, description, gecos
  • 15. IMPLEMENTAÇÕES DE SERVIDORES LDAP  Netscape LDAP Server  Fedora Directory Server  Sun ONE Directory Server  Microsoft Active Directory  Novell eDirectory  OpenLDAP
  • 16. CARACTERÍSTICAS DO OPENLDAP  Desenvolvido sob licença OpenLDAP Public License  Altamente configurável, inclusive com ACL's  Suporta conexões seguras através dos protocolos SASL, TLS ou SSL  Multi-threading  Suporta replicação (replicas)  Suporta vários backends: BerkeleyDB, HDB, LDAP (proxy), passwd, SQL, entre outros.  Vastas APIs disponíveis : C/C++, Java, PHP, Perl, etc
  • 17. ENTRADAS DE DADOS NO LDAP  É um conjunto de informações de UM objeto;  É o local onde são referenciados atributos e objectclasses; Ex: cn: Bruno Cavalcante sn: Cavalcante telephoneNumber: 82-6665555 mail: bruno.cavalcante@empresa.org objectclass: inetorgperson
  • 19. FIM Dúvidas ????? Bruno Cavalcante Barbosa bruno.netadmin@gmail.com