SlideShare uma empresa Scribd logo
1 de 20
LDAP
MARIBEL MUÑOZ TOBÓN
GESTIÓN DE REDES DE
DATOS 464324
MEDELLÍN
2014
¿Qué es LDAP?
Es sinónimo de Protocolo ligero de acceso a
directorios. Esta implementación se basa en
el estándar X.500, el cual es un conjunto de
estándares de redes de computadoras de la
ITU-T sobre el servicio de directorios.
LDAP se ejecuta sobre TCP/IP o sobre
otros servicios de transferencia orientado
a conexión; que permite el acceso a la data
de un directorio ordenado y distribuido
para buscar información.
¿Cómo se originó?
Fue inicialmente diseñado en la Universidad
de Michigan como una versión más sencilla
del servicio de directorio definido en la
serie de protocolos ISO. Este servicio se
conoce como X.500. Entre los muchos
aspectos que pretendían abarcar de las
comunicaciones entre sistemas informáticos
figuraba el Servicio de Directorio (X.500),
un repositorio de información sobre
entidades que podía ser consultado por otras
entidades y/o sistemas para distintos fines.
Objetivo Principal
El objetivo del protocolo LDAP, desarrollado
en 1993 en la Universidad de Michigan, fue
reemplazar al protocolo DAP (utilizado para
acceder a los servicios de directorio X.500
por OSI) integrándolo al TCP/IP. Desde
1995, DAP se convirtió en LDAP
independiente, con lo cual se dejó de utilizar
sólo para acceder a los directorios tipo
X500. LDAP es una versión más simple del
protocolo DAP, de allí deriva su nombre
Protocolo compacto de acceso a directorios.
Ventajas
 Se puede acceder al directorio LDAP desde casi
cualquier plataforma de Computación, desde cualquier del
número creciente de aplicaciones fácilmente disponibles
para LDAP.
 Es también fácil personalizar las aplicaciones internas de
empresa para añadirles soporte LDAP.
 El protocolo LDAP es utilizable por distintas plataformas
y basado en estándares, de ese modo las aplicaciones no
necesitan preocuparse por el tipo de servidor en que se
hospeda el directorio.
 Permite delegar con seguridad la lectura y modificación
basada en autorizaciones según tus necesidades
utilizando ACIs (colectivamente, una ACL, o Lista de
Control de Acceso por sus siglas en inglés).
Los servidores LDAP pueden replicar tanto
algunos de sus datos como todos a través de
métodos de envío o recepción, lo que permite
enviar datos a oficinas remotas, incrementar
la seguridad y demás. La tecnología de
replicación está incorporada y es fácil de
configurar.
 Scripts, distintos lenguajes de
programación, etc.
Posibilidad de gestión de los datos de
autentificación desde fuera de Millennium
 Integración con directorio corporativo ya
existente.
¿Qué aplicaciones usan los
servicios de LDAP?
 Las aplicaciones que hacen uso de LDAP suelen ser
muy configurables para adaptarse a la estructura
del árbol de información en cada institución. Los
parámetros a configurar Versión preliminar 7 suelen
ser siempre los mismos. Supongamos un programa
que necesita obtener el número de teléfono de una
persona cuando ya tiene su dirección de correo y que
la raíz de nuestro servidor es dc=uco, dc=es y que
las entradas de personas están bajo la rama
ou=People.
 Lo que hay que configurarle es lo siguiente (ponemos
entre paréntesis el nombre de los parámetros
equivalentes tal como se llaman en Millennium):
 LDAP SERVER: Nombre DNS del servidor LDAP.
 SEARCH_BASE: ou=people, dc=uco, dc=es
 BIND_USER (vacío)
 BIND_PASSWORD (vacío)
 SEARCH_ATTRIBUTE: mail
 KEY_ATTRIBUTE: telephone number
 Si los atributos mail y telephone number son públicos
(ver Modelo de seguridad), la aplicación no necesita que
se le indique usuario/clave para conectarse al directorio
(BIND_USER y BIND_PASSWORD). En caso contrario
habrá que asignarles el valor de un DN y su clave al que
en el servidor se permita acceso a esos atributos.
Arquitectura de LDAP
¿Cómo funciona LDAP?
 LDAP utiliza un modelo cliente-servidor . Uno o más
servidores LDAP contienen los datos que conforman
el árbol de información de directorio (DIT). El
cliente se conecta al servidor y le pide una
pregunta. El servidor responde con una respuesta y
/ o con una indicación del lugar donde el cliente
puede obtener información adicional (normalmente
otro servidor LDAP). No importa qué servidor LDAP
se conecte el cliente, que ve la misma vista del
directorio, un nombre que le aparece a un servidor
LDAP hace referencia a la misma entrada que lo
haría en otro servidor LDAP. Esta es una
característica importante de un servicio de
directorio global.
Objeto dentro de LDAP
¿Cuáles son los RFC que
definen LDAP?
RFCs RFC 2251 y RFC 2256
(documento base de LDAP), RFC
2829 (método de autentificación
para LDAP), RFC 2830 (extensión
para TLS), y RFC 3377
Compare LDAP con directorio
activo: Semejanzas y Diferencias
LDAP DIRECTORIO ACTIVO
Permite el acceso a un servicio de directorio
integrado
Servicio donde se crean usuarios equipos y
grupos
Base de datos donde se pueden realizar
consultas
Permite a los administradores establecer
políticas a nivel de la empresa
Almacena la información de autenticación
(usuarios, contraseñas)
Permite mantener una serie de objetos
relacionados con componentes de la red
Basado en el estándar X.500 Basado en una serie de estándares llamados
X.500
Se ejecuta sobre los protocolos TCP/IP Estructura jerárquica de objetos
¿Cuáles servicios necesita
LDAP para funcionar?
 En LDAP se pueden distinguir cuatro modelos que
representan los servicios que proporciona un
servidor LDAP vistos por el cliente. - El modelo de
información : establece la estructura y los tipos de
datos que tiene el directorio: esquemas, entradas,
atributos, etc. Según este modelo un directorio
está formado por entradas estructuradas en
forma de árbol. Cada entrada estará definida por
un conjunto de atributos y cada atributo está
compuesto por un nombre y su valor.
Qué tipos de organizaciones
usan LDAP
 LDAP se usa simplemente como un directorio
telefónico virtual, permitiendo a los usuarios
acceder fácilmente la información de contacto
de otros usuarios. Pero LDAP va mucho más
lejos que un directorio telefónico tradicional, ya
que es capaz de propagar su consulta a otros
servidores LDAP por todo el mundo,
proporcionando un repositorio de información
ad-hoc global. se usa más dentro de
organizaciones individuales, como universidades,
departamentos del gobierno y compañías
privadas.
Bibliografía
 http://es.kioskea.net/contents/269-protocolo-ldap
 file:///C:/Users/personal/Downloads/Introducci%
C3%B3n_a_LDAP%20(2).pdf
 http://aulavirtual.cnti.gob.ve/aulas/file.php/1/Man
uales/Admin_Y_Soporte_Tecnico_Nivel_Medio/Ma
nual_LDAP.pdf
 https://www.uco.es/servicios/informatica/sistema
s/doc_ccc/LDAP_Millennium.pdf
 http://quark.humbug.org.au/publications/ldap/ldap
-theory.pdf
 http://www.openldap.org/doc/admin24/
 file:///C:/Users/personal/Downloads/manual-
LDAP-v01%20(1).pdf
 http://es.wikipedia.org/wiki/LDAP
 http://web.mit.edu/rhel-doc/4/RH-DOCS/rhel-
rg-es-4/ch-ldap.html

Mais conteúdo relacionado

Mais procurados

Ssd 성능시험 cubrid mysql
Ssd 성능시험 cubrid mysqlSsd 성능시험 cubrid mysql
Ssd 성능시험 cubrid mysql
swkim79
 
Diagrama entidad-relacion normalización
Diagrama entidad-relacion normalizaciónDiagrama entidad-relacion normalización
Diagrama entidad-relacion normalización
cintiap25
 
Unidad 10 Mad Diagrama De Clases
Unidad 10 Mad Diagrama De ClasesUnidad 10 Mad Diagrama De Clases
Unidad 10 Mad Diagrama De Clases
Sergio Sanchez
 
Diagramas de objetos
Diagramas de objetosDiagramas de objetos
Diagramas de objetos
still01
 

Mais procurados (20)

Dbms orientados a objetos
Dbms orientados a objetosDbms orientados a objetos
Dbms orientados a objetos
 
Access control list acl - permissions in linux
Access control list acl  - permissions in linuxAccess control list acl  - permissions in linux
Access control list acl - permissions in linux
 
Ldap
LdapLdap
Ldap
 
Linux file system
Linux file systemLinux file system
Linux file system
 
Course 102: Lecture 14: Users and Permissions
Course 102: Lecture 14: Users and PermissionsCourse 102: Lecture 14: Users and Permissions
Course 102: Lecture 14: Users and Permissions
 
Linux Administration
Linux AdministrationLinux Administration
Linux Administration
 
Ssd 성능시험 cubrid mysql
Ssd 성능시험 cubrid mysqlSsd 성능시험 cubrid mysql
Ssd 성능시험 cubrid mysql
 
Step by Step Restore rman to different host
Step by Step Restore rman to different hostStep by Step Restore rman to different host
Step by Step Restore rman to different host
 
Oracle
OracleOracle
Oracle
 
Oracle
OracleOracle
Oracle
 
Diagrama entidad-relacion normalización
Diagrama entidad-relacion normalizaciónDiagrama entidad-relacion normalización
Diagrama entidad-relacion normalización
 
Ejemplo dfd
Ejemplo dfdEjemplo dfd
Ejemplo dfd
 
AD & LDAP
AD & LDAPAD & LDAP
AD & LDAP
 
Acl estandar
Acl estandarAcl estandar
Acl estandar
 
Phpy odbc
Phpy odbcPhpy odbc
Phpy odbc
 
MariaDB 10: The Complete Tutorial
MariaDB 10: The Complete TutorialMariaDB 10: The Complete Tutorial
MariaDB 10: The Complete Tutorial
 
The Ldap Protocol
The Ldap ProtocolThe Ldap Protocol
The Ldap Protocol
 
Ventajas y desventajas de los sistemas rolap y molap
Ventajas y desventajas de los sistemas rolap y molapVentajas y desventajas de los sistemas rolap y molap
Ventajas y desventajas de los sistemas rolap y molap
 
Unidad 10 Mad Diagrama De Clases
Unidad 10 Mad Diagrama De ClasesUnidad 10 Mad Diagrama De Clases
Unidad 10 Mad Diagrama De Clases
 
Diagramas de objetos
Diagramas de objetosDiagramas de objetos
Diagramas de objetos
 

Semelhante a Ldap

Presentación1
Presentación1Presentación1
Presentación1
YinaGarzon
 
LDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access ProtocolLDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access Protocol
K-milo Rivera
 
Introduccion LDAP
Introduccion LDAPIntroduccion LDAP
Introduccion LDAP
cyberleon95
 
Active directory
Active directoryActive directory
Active directory
hectormi100
 
Active diretory [autoguardado]
Active diretory [autoguardado]Active diretory [autoguardado]
Active diretory [autoguardado]
judepy
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
Aprende Viendo
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
josemanuelacostarendon
 

Semelhante a Ldap (20)

Ldap
LdapLdap
Ldap
 
Taller ldap
Taller ldapTaller ldap
Taller ldap
 
Presentación1
Presentación1Presentación1
Presentación1
 
Ldap
LdapLdap
Ldap
 
LDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access ProtocolLDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access Protocol
 
Servicio de red LDAP
Servicio de red LDAPServicio de red LDAP
Servicio de red LDAP
 
Sistema operativo-de-red
Sistema operativo-de-redSistema operativo-de-red
Sistema operativo-de-red
 
Introduccion LDAP
Introduccion LDAPIntroduccion LDAP
Introduccion LDAP
 
Introducción a LDAP
Introducción a LDAPIntroducción a LDAP
Introducción a LDAP
 
Ist
IstIst
Ist
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Ist
IstIst
Ist
 
Ist
IstIst
Ist
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active diretory [autoguardado]
Active diretory [autoguardado]Active diretory [autoguardado]
Active diretory [autoguardado]
 
Implementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en UbuntuImplementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en Ubuntu
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
 

Último

5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
MiNeyi1
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
El Fortí
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Fernando Solis
 
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
UPTAIDELTACHIRA
 

Último (20)

Infografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdfInfografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdf
 
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
 
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VSSEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
 
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLAACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICABIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
Unidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la InvestigaciónUnidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la Investigación
 
Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024
 
Sesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronósticoSesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronóstico
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
 
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdfTema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
 
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
 
Supuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docxSupuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docx
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
 

Ldap

  • 1. LDAP MARIBEL MUÑOZ TOBÓN GESTIÓN DE REDES DE DATOS 464324 MEDELLÍN 2014
  • 2. ¿Qué es LDAP? Es sinónimo de Protocolo ligero de acceso a directorios. Esta implementación se basa en el estándar X.500, el cual es un conjunto de estándares de redes de computadoras de la ITU-T sobre el servicio de directorios. LDAP se ejecuta sobre TCP/IP o sobre otros servicios de transferencia orientado a conexión; que permite el acceso a la data de un directorio ordenado y distribuido para buscar información.
  • 3. ¿Cómo se originó? Fue inicialmente diseñado en la Universidad de Michigan como una versión más sencilla del servicio de directorio definido en la serie de protocolos ISO. Este servicio se conoce como X.500. Entre los muchos aspectos que pretendían abarcar de las comunicaciones entre sistemas informáticos figuraba el Servicio de Directorio (X.500), un repositorio de información sobre entidades que podía ser consultado por otras entidades y/o sistemas para distintos fines.
  • 4. Objetivo Principal El objetivo del protocolo LDAP, desarrollado en 1993 en la Universidad de Michigan, fue reemplazar al protocolo DAP (utilizado para acceder a los servicios de directorio X.500 por OSI) integrándolo al TCP/IP. Desde 1995, DAP se convirtió en LDAP independiente, con lo cual se dejó de utilizar sólo para acceder a los directorios tipo X500. LDAP es una versión más simple del protocolo DAP, de allí deriva su nombre Protocolo compacto de acceso a directorios.
  • 5. Ventajas  Se puede acceder al directorio LDAP desde casi cualquier plataforma de Computación, desde cualquier del número creciente de aplicaciones fácilmente disponibles para LDAP.  Es también fácil personalizar las aplicaciones internas de empresa para añadirles soporte LDAP.  El protocolo LDAP es utilizable por distintas plataformas y basado en estándares, de ese modo las aplicaciones no necesitan preocuparse por el tipo de servidor en que se hospeda el directorio.  Permite delegar con seguridad la lectura y modificación basada en autorizaciones según tus necesidades utilizando ACIs (colectivamente, una ACL, o Lista de Control de Acceso por sus siglas en inglés).
  • 6. Los servidores LDAP pueden replicar tanto algunos de sus datos como todos a través de métodos de envío o recepción, lo que permite enviar datos a oficinas remotas, incrementar la seguridad y demás. La tecnología de replicación está incorporada y es fácil de configurar.  Scripts, distintos lenguajes de programación, etc. Posibilidad de gestión de los datos de autentificación desde fuera de Millennium  Integración con directorio corporativo ya existente.
  • 7. ¿Qué aplicaciones usan los servicios de LDAP?  Las aplicaciones que hacen uso de LDAP suelen ser muy configurables para adaptarse a la estructura del árbol de información en cada institución. Los parámetros a configurar Versión preliminar 7 suelen ser siempre los mismos. Supongamos un programa que necesita obtener el número de teléfono de una persona cuando ya tiene su dirección de correo y que la raíz de nuestro servidor es dc=uco, dc=es y que las entradas de personas están bajo la rama ou=People.
  • 8.  Lo que hay que configurarle es lo siguiente (ponemos entre paréntesis el nombre de los parámetros equivalentes tal como se llaman en Millennium):  LDAP SERVER: Nombre DNS del servidor LDAP.  SEARCH_BASE: ou=people, dc=uco, dc=es  BIND_USER (vacío)  BIND_PASSWORD (vacío)  SEARCH_ATTRIBUTE: mail  KEY_ATTRIBUTE: telephone number  Si los atributos mail y telephone number son públicos (ver Modelo de seguridad), la aplicación no necesita que se le indique usuario/clave para conectarse al directorio (BIND_USER y BIND_PASSWORD). En caso contrario habrá que asignarles el valor de un DN y su clave al que en el servidor se permita acceso a esos atributos.
  • 10. ¿Cómo funciona LDAP?  LDAP utiliza un modelo cliente-servidor . Uno o más servidores LDAP contienen los datos que conforman el árbol de información de directorio (DIT). El cliente se conecta al servidor y le pide una pregunta. El servidor responde con una respuesta y / o con una indicación del lugar donde el cliente puede obtener información adicional (normalmente otro servidor LDAP). No importa qué servidor LDAP se conecte el cliente, que ve la misma vista del directorio, un nombre que le aparece a un servidor LDAP hace referencia a la misma entrada que lo haría en otro servidor LDAP. Esta es una característica importante de un servicio de directorio global.
  • 11.
  • 13.
  • 14.
  • 15. ¿Cuáles son los RFC que definen LDAP? RFCs RFC 2251 y RFC 2256 (documento base de LDAP), RFC 2829 (método de autentificación para LDAP), RFC 2830 (extensión para TLS), y RFC 3377
  • 16. Compare LDAP con directorio activo: Semejanzas y Diferencias LDAP DIRECTORIO ACTIVO Permite el acceso a un servicio de directorio integrado Servicio donde se crean usuarios equipos y grupos Base de datos donde se pueden realizar consultas Permite a los administradores establecer políticas a nivel de la empresa Almacena la información de autenticación (usuarios, contraseñas) Permite mantener una serie de objetos relacionados con componentes de la red Basado en el estándar X.500 Basado en una serie de estándares llamados X.500 Se ejecuta sobre los protocolos TCP/IP Estructura jerárquica de objetos
  • 17. ¿Cuáles servicios necesita LDAP para funcionar?  En LDAP se pueden distinguir cuatro modelos que representan los servicios que proporciona un servidor LDAP vistos por el cliente. - El modelo de información : establece la estructura y los tipos de datos que tiene el directorio: esquemas, entradas, atributos, etc. Según este modelo un directorio está formado por entradas estructuradas en forma de árbol. Cada entrada estará definida por un conjunto de atributos y cada atributo está compuesto por un nombre y su valor.
  • 18. Qué tipos de organizaciones usan LDAP  LDAP se usa simplemente como un directorio telefónico virtual, permitiendo a los usuarios acceder fácilmente la información de contacto de otros usuarios. Pero LDAP va mucho más lejos que un directorio telefónico tradicional, ya que es capaz de propagar su consulta a otros servidores LDAP por todo el mundo, proporcionando un repositorio de información ad-hoc global. se usa más dentro de organizaciones individuales, como universidades, departamentos del gobierno y compañías privadas.
  • 19. Bibliografía  http://es.kioskea.net/contents/269-protocolo-ldap  file:///C:/Users/personal/Downloads/Introducci% C3%B3n_a_LDAP%20(2).pdf  http://aulavirtual.cnti.gob.ve/aulas/file.php/1/Man uales/Admin_Y_Soporte_Tecnico_Nivel_Medio/Ma nual_LDAP.pdf  https://www.uco.es/servicios/informatica/sistema s/doc_ccc/LDAP_Millennium.pdf
  • 20.  http://quark.humbug.org.au/publications/ldap/ldap -theory.pdf  http://www.openldap.org/doc/admin24/  file:///C:/Users/personal/Downloads/manual- LDAP-v01%20(1).pdf  http://es.wikipedia.org/wiki/LDAP  http://web.mit.edu/rhel-doc/4/RH-DOCS/rhel- rg-es-4/ch-ldap.html