SlideShare una empresa de Scribd logo
1 de 15
LDAP
Lightweight Directory Access Protocol
Juan Camilo Rivera Alzate
¿Qué es LDAP ?
LDAP son las siglas de Lightweight Directory Access
Protocol (en español Protocolo Ligero de Acceso a
Directorios) que hacen referencia a un protocolo a nivel
de aplicación que permite el acceso a un servicio de
directorio ordenado y distribuido para buscar diversa
información en un entorno de red. LDAP también se
considera una base de datos (aunque su sistema de
almacenamiento puede ser diferente) a la que pueden
realizarse consultas.
La versión actual es LDAPv3, y se encuentra definido en
los RFCs RFC 2251 y RFC 2256 (documento base de
LDAP), RFC 2829 (método de autentificación para
LDAP), RFC 2830 (extensión para TLS), y RFC 3377
(especificación técnica)
¿Cómo se originó ?
LDAP fue originalmente dirigido a ser un protocolo
alternativo y ligero para acceder a servicios de directorio
X.500 a través de la pila de protocolos más simple (y
ahora más difundida) TCP/IP.
El protocolo fue creado originalmente por Tim Howes
(Universidad de Míchigan), Steve Kille (Isode Limited), y
Wengyik Yeong (Performance Systems International)
hacia 1993. Un desarrollo más completo ha sido hecho
por la Internet Engineering Task Force.
En las primeras etapas de ingeniería de LDAP, éste era
conocido como Lightweight Directory Browsing Protocol,
o LDBP.
¿Cuál es su objetivo principal?
El objetivo del protocolo LDAP, desarrollado en 1993 en
la Universidad de Michigan, fue reemplazar al protocolo
DAP (utilizado para acceder a los servicios de directorio
X.500 por OSI) integrándolo al TCP/IP. Desde 1995,
DAP se convirtió en LDAP independiente, con lo cual se
dejó de utilizar sólo para acceder a los directorios tipo
X500. LDAP es una versión más simple del protocolo
DAP, de allí deriva su nombre Protocolo compacto de
acceso a directorios.
¿Cuáles son sus ventajas?
- Es muy rápido en la lectura de registros.
- Permite replicar el servidor de forma muy sencilla y económica.
- Muchas aplicaciones de todo tipo tienen interfaces de conexión a LDAP y
se pueden integrar fácilmente.
- Dispone de un modelo de nombres globales que asegura que todas las
entradas son únicas.
- Usa un sistema jerárquico de almacenamiento de información.
- Permite múltiples directorios independientes.
- Funciona sobre TCP/IP y SSL.
- La mayoría de aplicaciones disponen de soporte para LDAP.
- La mayoría de servidores LDAP son fáciles de instalar, mantener y
optimizar.
¿Qué aplicaciones unan los servicios de LDAP?
- Active Directory
- Novell Directory Services
- iPlanet
- OpenLDAP
- Red Hat Directory Server
- Apache Directory Server
- Open DS
¿Cuál es la arquitectura de LDAP?
El esquema de interacción entre el cliente y el servidor
LDAP sigue el siguiente esquema:
1. El cliente establece una sesión con el servidor LDAP. El
cliente indica el servidor y el puerto en el que el servidor
LDAP está escuchando. El cliente puede proporcionar
información de autenticación o establecer una sesión
anónima con los accesos por defecto.
2. El cliente efectúa las operaciones sobre los datos. LDAP
proporciona capacidades de búsqueda,lectura y
actualización.
3. Una vez finalizadas las operaciones, el cliente cierra la
sesión.
arquitectura de LDAP
¿Cómo funciona LDAP?
El servicio de directorio de LDAP está basado en el
modelo cliente/servidor. Uno o más servidores LDAP
contienen los datos que conforman la información del
árbol del directorio(DIT). El cliente se conecta a los
servidores y les formula preguntas. Los servidores
responden con una respuesta o con un puntero donde el
cliente puede obtener información adicional
(normalmente otro servidor LDAP). No importa a que
servidor LDAP se conecte un cliente, este siempre
obtendrá la misma visión del directorio; un nombre
presentado por un servidor LDAP referencia la misma
entrada que cualquier otro servidor LDAP. Esta es una
característica muy importante del servicio global de
directorio, como LDAP.
¿Qué es un objeto dentro de LDAP?
La mayoría de los objetos que almacenarás en LDAP
utilizarán su valor cn como base para su RDN.
En LDAP puede ser personalizado para almacenar
cualquier tipo de texto o dato binario, aquello que
almacenes será realmente lo que decidas. Los directorios
LDAP utilizan el concepto de clases de objeto para definir
qué atributos son permitidos para objetos de un tipo dado.
En casi todas las implementaciones LDAP, querrás
extender la funcionalidad básica de tu LDAP para adecuarlo
a tus necesidades específicas, o creando nuevas clases de
objetos o extendiendo las existentes.
¿Cuáles son los RFC que definen LDAP?
- RFCs RFC 2251
- RFC 2256 (documento base de LDAP)
- RFC 2829 (método autentificación para
LDAP)
- RFC 2830 (extensión para TLS)
- RFC 3377 (especificación técnica)
LDAP vs Directorio Activo
Semejanzas y Diferencias
Active Directory es un producto que puede proporcionar
servicios que utilizan LDAP. LDAP por otro lado es un
protocolo y es por lo tanto más amplia en comparación con
Active Directory. Independientemente de si utiliza Active
Directory, OpenLDAP ni nada de las otras ofertas servicio
directorio de otras empresas, usted estaría probablemente
utilizando LDAP.
1.el LDAP es un protocolo para recuperar información de un
servicio de directorio, como Active Directory
2.el LDAP es mucho mayor que Active Directory y una gran
parte de Active directory proviene de LDAP
3 active Directory es de Microsoft mientras que LDAP es el
resultado de un esfuerzo de la industria
4 active Directory generalmente rara vez se encuentra fuera del
sistema operativo Windows
5 active Directory proporciona servicios adicionales aparte de
LDAP como funcionalidad
¿ Cuáles servicios necesita LDAP para
funcionar ?
Está desarrollado en JAVA y precisa de
un entorno de ejecución (Java Runtime
Environment) para funcionar.
Es multiplataforma.
¿Que tipos de organizaciones usan LDAP?
Directorio telefónico:
Que consiste en una serie de nombres
(personas u organizaciones) que están
ordenados alfabéticamente, con cada
nombre teniendo una dirección y un
número de teléfono adjuntos. Para
entender mejor, es un libro o carpeta, en
la cual se escriben nombres de personas,
teléfonos y direcciones, y se ordena
alfabéticamente.
Bibliografía
• http://es.wikipedia.org/wiki/LDAP
• http://es.kioskea.net/contents/269-protocolo-ldap
• http://comunicacionestux.wordpress.com/2009/11/10/servidor-ldap/
• http://espanol.answers.yahoo.com/question/index?qid=2012011316
1342AAgkidc
• http://www.rediris.es/ldap/doc/ldap-intro.pdf
• http://olsacupy.berlios.de/html/openldap-como-trabaja.html
• http://ldapman.org/articles/sp_intro.html
• http://www.differencebetween.net/technology/difference-between-
ldap-and-acitve-directory/
• http://es.wikipedia.org/wiki/LDAP

Más contenido relacionado

La actualidad más candente

Autenticación remota y servicios de directorio. LDAP y Kerberos
Autenticación remota y servicios de directorio. LDAP y KerberosAutenticación remota y servicios de directorio. LDAP y Kerberos
Autenticación remota y servicios de directorio. LDAP y Kerberosseguridadelinux
 
Autenticación remota y servicios de directorio LDAP
Autenticación remota y servicios de directorio LDAPAutenticación remota y servicios de directorio LDAP
Autenticación remota y servicios de directorio LDAPseguridadelinux
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldapjosemanuelacostarendon
 
Servicio de Directorio
Servicio de DirectorioServicio de Directorio
Servicio de Directoriocyberleon95
 
Active directory
Active directoryActive directory
Active directoryErii Amaya
 
Implementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en UbuntuImplementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en Ubuntudanthology
 
Active directory
Active directoryActive directory
Active directoryleidy
 
Arquitectura Directorio Activo
Arquitectura Directorio ActivoArquitectura Directorio Activo
Arquitectura Directorio ActivoIsabel Yepes
 
Administración de un directorio activo (LDAP) en Linux.
Administración de un directorio activo (LDAP) en Linux. Administración de un directorio activo (LDAP) en Linux.
Administración de un directorio activo (LDAP) en Linux. camilaml
 

La actualidad más candente (19)

Autenticación remota y servicios de directorio. LDAP y Kerberos
Autenticación remota y servicios de directorio. LDAP y KerberosAutenticación remota y servicios de directorio. LDAP y Kerberos
Autenticación remota y servicios de directorio. LDAP y Kerberos
 
Autenticación remota y servicios de directorio LDAP
Autenticación remota y servicios de directorio LDAPAutenticación remota y servicios de directorio LDAP
Autenticación remota y servicios de directorio LDAP
 
Ldap
LdapLdap
Ldap
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
 
¡This is drupal!
¡This is drupal!¡This is drupal!
¡This is drupal!
 
Servicio de Directorio
Servicio de DirectorioServicio de Directorio
Servicio de Directorio
 
Active directory
Active directoryActive directory
Active directory
 
Implementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en UbuntuImplementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en Ubuntu
 
Active directory
Active directoryActive directory
Active directory
 
Objetos De Active Directory
Objetos De Active DirectoryObjetos De Active Directory
Objetos De Active Directory
 
Arquitectura Directorio Activo
Arquitectura Directorio ActivoArquitectura Directorio Activo
Arquitectura Directorio Activo
 
13 active directory-a
13 active directory-a13 active directory-a
13 active directory-a
 
Presentacion oracle power point
Presentacion oracle power pointPresentacion oracle power point
Presentacion oracle power point
 
Base de datos abg
Base de datos abgBase de datos abg
Base de datos abg
 
Administración de un directorio activo (LDAP) en Linux.
Administración de un directorio activo (LDAP) en Linux. Administración de un directorio activo (LDAP) en Linux.
Administración de un directorio activo (LDAP) en Linux.
 
Bases de datos
Bases de datos Bases de datos
Bases de datos
 
David lopez y miguel angel
David lopez y miguel angelDavid lopez y miguel angel
David lopez y miguel angel
 
Ficha tecnica - Derby
Ficha tecnica -  DerbyFicha tecnica -  Derby
Ficha tecnica - Derby
 
sena
senasena
sena
 

Similar a LDAP Lightweight Directory Access Protocol

Similar a LDAP Lightweight Directory Access Protocol (20)

LDAP
LDAPLDAP
LDAP
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
 
Servicio de red LDAP
Servicio de red LDAPServicio de red LDAP
Servicio de red LDAP
 
Ldap
LdapLdap
Ldap
 
Ldap
LdapLdap
Ldap
 
Sistema operativo-de-red
Sistema operativo-de-redSistema operativo-de-red
Sistema operativo-de-red
 
Open LDAP
Open LDAPOpen LDAP
Open LDAP
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
PRUEBA3
PRUEBA3PRUEBA3
PRUEBA3
 
ACTIVE DIRECTORY
ACTIVE DIRECTORYACTIVE DIRECTORY
ACTIVE DIRECTORY
 
Active directory
Active directoryActive directory
Active directory
 
ACTIVE DIRECTORY
ACTIVE DIRECTORYACTIVE DIRECTORY
ACTIVE DIRECTORY
 
Active directory 1
Active directory 1Active directory 1
Active directory 1
 
Active director 1
Active director 1Active director 1
Active director 1
 
Active director 1
Active director 1Active director 1
Active director 1
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active diretory [autoguardado]
Active diretory [autoguardado]Active diretory [autoguardado]
Active diretory [autoguardado]
 

Más de K-milo Rivera

Manual de Instalacion y Configuracion de WSUS
Manual de Instalacion y Configuracion de WSUSManual de Instalacion y Configuracion de WSUS
Manual de Instalacion y Configuracion de WSUSK-milo Rivera
 
Manual De Monitoreo Pandora Windows
Manual De Monitoreo  Pandora WindowsManual De Monitoreo  Pandora Windows
Manual De Monitoreo Pandora WindowsK-milo Rivera
 
Manual De Monitoreo Pandora Linux
Manual De Monitoreo Pandora LinuxManual De Monitoreo Pandora Linux
Manual De Monitoreo Pandora LinuxK-milo Rivera
 
Manual de Encriptacion con TLS
Manual de Encriptacion con TLSManual de Encriptacion con TLS
Manual de Encriptacion con TLSK-milo Rivera
 
Manual de Configuracion de SASL
Manual de Configuracion de SASLManual de Configuracion de SASL
Manual de Configuracion de SASLK-milo Rivera
 
Instalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHATInstalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHATK-milo Rivera
 
Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6K-milo Rivera
 
Manual intalación DNS en Centos 6
Manual intalación DNS en Centos 6Manual intalación DNS en Centos 6
Manual intalación DNS en Centos 6K-milo Rivera
 
Resultados de Ldap y Correo Postfix
Resultados de Ldap y Correo PostfixResultados de Ldap y Correo Postfix
Resultados de Ldap y Correo PostfixK-milo Rivera
 
Manual De Windows Server 2012
Manual De Windows Server 2012Manual De Windows Server 2012
Manual De Windows Server 2012K-milo Rivera
 

Más de K-milo Rivera (12)

Manual de Instalacion y Configuracion de WSUS
Manual de Instalacion y Configuracion de WSUSManual de Instalacion y Configuracion de WSUS
Manual de Instalacion y Configuracion de WSUS
 
Manual De Monitoreo Pandora Windows
Manual De Monitoreo  Pandora WindowsManual De Monitoreo  Pandora Windows
Manual De Monitoreo Pandora Windows
 
Manual De Monitoreo Pandora Linux
Manual De Monitoreo Pandora LinuxManual De Monitoreo Pandora Linux
Manual De Monitoreo Pandora Linux
 
Manual de Encriptacion con TLS
Manual de Encriptacion con TLSManual de Encriptacion con TLS
Manual de Encriptacion con TLS
 
Manual de Configuracion de SASL
Manual de Configuracion de SASLManual de Configuracion de SASL
Manual de Configuracion de SASL
 
Instalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHATInstalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHAT
 
OpenLDAPredhat 6
OpenLDAPredhat 6OpenLDAPredhat 6
OpenLDAPredhat 6
 
Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6
 
Manual intalación DNS en Centos 6
Manual intalación DNS en Centos 6Manual intalación DNS en Centos 6
Manual intalación DNS en Centos 6
 
Resultados de Ldap y Correo Postfix
Resultados de Ldap y Correo PostfixResultados de Ldap y Correo Postfix
Resultados de Ldap y Correo Postfix
 
Manual De Windows Server 2012
Manual De Windows Server 2012Manual De Windows Server 2012
Manual De Windows Server 2012
 
Manual redhat
Manual redhatManual redhat
Manual redhat
 

Último

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 

Último (10)

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 

LDAP Lightweight Directory Access Protocol

  • 1. LDAP Lightweight Directory Access Protocol Juan Camilo Rivera Alzate
  • 2. ¿Qué es LDAP ? LDAP son las siglas de Lightweight Directory Access Protocol (en español Protocolo Ligero de Acceso a Directorios) que hacen referencia a un protocolo a nivel de aplicación que permite el acceso a un servicio de directorio ordenado y distribuido para buscar diversa información en un entorno de red. LDAP también se considera una base de datos (aunque su sistema de almacenamiento puede ser diferente) a la que pueden realizarse consultas. La versión actual es LDAPv3, y se encuentra definido en los RFCs RFC 2251 y RFC 2256 (documento base de LDAP), RFC 2829 (método de autentificación para LDAP), RFC 2830 (extensión para TLS), y RFC 3377 (especificación técnica)
  • 3. ¿Cómo se originó ? LDAP fue originalmente dirigido a ser un protocolo alternativo y ligero para acceder a servicios de directorio X.500 a través de la pila de protocolos más simple (y ahora más difundida) TCP/IP. El protocolo fue creado originalmente por Tim Howes (Universidad de Míchigan), Steve Kille (Isode Limited), y Wengyik Yeong (Performance Systems International) hacia 1993. Un desarrollo más completo ha sido hecho por la Internet Engineering Task Force. En las primeras etapas de ingeniería de LDAP, éste era conocido como Lightweight Directory Browsing Protocol, o LDBP.
  • 4. ¿Cuál es su objetivo principal? El objetivo del protocolo LDAP, desarrollado en 1993 en la Universidad de Michigan, fue reemplazar al protocolo DAP (utilizado para acceder a los servicios de directorio X.500 por OSI) integrándolo al TCP/IP. Desde 1995, DAP se convirtió en LDAP independiente, con lo cual se dejó de utilizar sólo para acceder a los directorios tipo X500. LDAP es una versión más simple del protocolo DAP, de allí deriva su nombre Protocolo compacto de acceso a directorios.
  • 5. ¿Cuáles son sus ventajas? - Es muy rápido en la lectura de registros. - Permite replicar el servidor de forma muy sencilla y económica. - Muchas aplicaciones de todo tipo tienen interfaces de conexión a LDAP y se pueden integrar fácilmente. - Dispone de un modelo de nombres globales que asegura que todas las entradas son únicas. - Usa un sistema jerárquico de almacenamiento de información. - Permite múltiples directorios independientes. - Funciona sobre TCP/IP y SSL. - La mayoría de aplicaciones disponen de soporte para LDAP. - La mayoría de servidores LDAP son fáciles de instalar, mantener y optimizar.
  • 6. ¿Qué aplicaciones unan los servicios de LDAP? - Active Directory - Novell Directory Services - iPlanet - OpenLDAP - Red Hat Directory Server - Apache Directory Server - Open DS
  • 7. ¿Cuál es la arquitectura de LDAP? El esquema de interacción entre el cliente y el servidor LDAP sigue el siguiente esquema: 1. El cliente establece una sesión con el servidor LDAP. El cliente indica el servidor y el puerto en el que el servidor LDAP está escuchando. El cliente puede proporcionar información de autenticación o establecer una sesión anónima con los accesos por defecto. 2. El cliente efectúa las operaciones sobre los datos. LDAP proporciona capacidades de búsqueda,lectura y actualización. 3. Una vez finalizadas las operaciones, el cliente cierra la sesión.
  • 9. ¿Cómo funciona LDAP? El servicio de directorio de LDAP está basado en el modelo cliente/servidor. Uno o más servidores LDAP contienen los datos que conforman la información del árbol del directorio(DIT). El cliente se conecta a los servidores y les formula preguntas. Los servidores responden con una respuesta o con un puntero donde el cliente puede obtener información adicional (normalmente otro servidor LDAP). No importa a que servidor LDAP se conecte un cliente, este siempre obtendrá la misma visión del directorio; un nombre presentado por un servidor LDAP referencia la misma entrada que cualquier otro servidor LDAP. Esta es una característica muy importante del servicio global de directorio, como LDAP.
  • 10. ¿Qué es un objeto dentro de LDAP? La mayoría de los objetos que almacenarás en LDAP utilizarán su valor cn como base para su RDN. En LDAP puede ser personalizado para almacenar cualquier tipo de texto o dato binario, aquello que almacenes será realmente lo que decidas. Los directorios LDAP utilizan el concepto de clases de objeto para definir qué atributos son permitidos para objetos de un tipo dado. En casi todas las implementaciones LDAP, querrás extender la funcionalidad básica de tu LDAP para adecuarlo a tus necesidades específicas, o creando nuevas clases de objetos o extendiendo las existentes.
  • 11. ¿Cuáles son los RFC que definen LDAP? - RFCs RFC 2251 - RFC 2256 (documento base de LDAP) - RFC 2829 (método autentificación para LDAP) - RFC 2830 (extensión para TLS) - RFC 3377 (especificación técnica)
  • 12. LDAP vs Directorio Activo Semejanzas y Diferencias Active Directory es un producto que puede proporcionar servicios que utilizan LDAP. LDAP por otro lado es un protocolo y es por lo tanto más amplia en comparación con Active Directory. Independientemente de si utiliza Active Directory, OpenLDAP ni nada de las otras ofertas servicio directorio de otras empresas, usted estaría probablemente utilizando LDAP. 1.el LDAP es un protocolo para recuperar información de un servicio de directorio, como Active Directory 2.el LDAP es mucho mayor que Active Directory y una gran parte de Active directory proviene de LDAP 3 active Directory es de Microsoft mientras que LDAP es el resultado de un esfuerzo de la industria 4 active Directory generalmente rara vez se encuentra fuera del sistema operativo Windows 5 active Directory proporciona servicios adicionales aparte de LDAP como funcionalidad
  • 13. ¿ Cuáles servicios necesita LDAP para funcionar ? Está desarrollado en JAVA y precisa de un entorno de ejecución (Java Runtime Environment) para funcionar. Es multiplataforma.
  • 14. ¿Que tipos de organizaciones usan LDAP? Directorio telefónico: Que consiste en una serie de nombres (personas u organizaciones) que están ordenados alfabéticamente, con cada nombre teniendo una dirección y un número de teléfono adjuntos. Para entender mejor, es un libro o carpeta, en la cual se escriben nombres de personas, teléfonos y direcciones, y se ordena alfabéticamente.
  • 15. Bibliografía • http://es.wikipedia.org/wiki/LDAP • http://es.kioskea.net/contents/269-protocolo-ldap • http://comunicacionestux.wordpress.com/2009/11/10/servidor-ldap/ • http://espanol.answers.yahoo.com/question/index?qid=2012011316 1342AAgkidc • http://www.rediris.es/ldap/doc/ldap-intro.pdf • http://olsacupy.berlios.de/html/openldap-como-trabaja.html • http://ldapman.org/articles/sp_intro.html • http://www.differencebetween.net/technology/difference-between- ldap-and-acitve-directory/ • http://es.wikipedia.org/wiki/LDAP