SlideShare una empresa de Scribd logo
1 de 11
SERVICIO
DE RED
LDAP
ESTÁNDAR X.500 (ORIGEN)
En 1988, la CCITT creó el estándar
X.500, sobre servicios de
directorio. En 1990 este estándar
fue adoptado por la ISO, como
ISO 9594, Data Communications
Network Directory,
Recommendations X.500-X.521
ORIGEN
Los servicios de directorio
X.500 fueron accedidos
tradicionalmente vía DAP
(Directory Access Protocol),
que requería la pila de
protocolos OSI (Open
Systems Interconnection).
En las primeras etapas de
ingeniería de LDAP, éste era
conocido como Lightweight
Directory Browsing Protocol,
o LDBP. Posteriormente fue
renombrado dado que el
ámbito del protocolo había
sido expandido.
DAP
LDBP
¿Qué es LDAP?
LDAP (Lightweight Directory Access Protocol) es un protocolo
abierto y multiplataforma utilizado para la autenticación de
servicios de directorio. Proporciona el lenguaje de
comunicación que las aplicaciones usan para comunicarse con
otros servidores de directorio. Los servicios de directorio
almacenan los usuarios, las contraseñas y las cuentas de
computadora, y comparten esa información con otras
entidades en la red.
CARACTERÍSTICAS DE UN DIRECTORIO LDAP
Seguridad
Soporta
características de
seguridad que
impiden el acceso
no autorizado a
datos.
El rendimiento de los
directorios de gran
tamaño con millones
de entradas es
excelente.
Disponibilidad
Soporta la réplica y
división de espacios
de nombres.
2
Escalabilida
d
1 3
CARACTERÍSTICAS DE UN DIRECTORIO LDAP
Estandarización
El protocolo LDAP junto con la
mayoría de prestaciones de
cliente/servidor relacionadas,
están definidos por
estándares oficiales
Proporcionan una interfaz
gráfica de usuario tanto para
la administración de sistemas
como para la administración
de datos de directorio.
Gestionabilidad
4 5
Estructura de LDAP
Varios componentes trabajan juntos para que LDAP complete su gran cantidad
de tareas, especialmente cuando se trata de cómo consulta y muestra datos a
los usuarios. Los más esenciales de estos componentes son:
● Directorio: es un árbol de entradas de directorio.
● Entrada: consta de un conjunto de atributos, cada entrada tiene un
identificador único (dn).
● Atributo: tiene un nombre y uno o más valores. Son definidos en un
esquema.
● Esquemas: es una construcción en la que las ObjectClasses relacionadas y
las definiciones de atributos pertenecen a la misma categoría.
¿COMO FUNCIONA?
El cliente se conecta al DSA
a través del puerto TCP / IP
389 para comenzar una
sesión LDAP.
1
Se establece una conexión
entre el cliente y el
servidor.
Los datos se intercambian
entre el servidor y el
cliente.
2 3
Cuando un usuario o una aplicación solicita información de un
servidor, se inicia la siguiente secuencia de alto nivel.
TIPOS DE OPERACIÓN EN LDAP
ENLAZAR
Válida el estado de
autenticación y lo
cambia de anónimo.
DESATAR
Desvincula aborta las
operaciones pendientes
y finaliza sus conexiones.
BUSCAR
Permite a los clientes
buscar y leer
entradas.
BORRAR
Los clientes utilizan esta
función para eliminar
entradas del directorio.
IMPLEMENTACIONES DE LDAP
Existen diversas aplicaciones
reales del protocolo LDAP:
● Active Directory
● Novell Directory
Services
● OpenLDAP
● Red Hat Directory
Server
● ApacheDS
Referencias
● https://www.profesionalreview.com/2019/01/05/ldap/
● https://bernalac.wordpress.com/2019/04/22/servicio-de-
directorio-ldap/
● https://ciberseguridad.com/guias/prevencion-
proteccion/ldap/#Componentes_de_datos_LDAP
● https://publib.boulder.ibm.com/tividd/td/ITAME/GC23-4684-
00/es_ES/HTML/adminmst11.htm
● https://ccnadesdecero.es/ldap-protocolo-ligero-acceso-a-
directorios/
● https://www.ecured.cu/LDAP
● https://www.rediris.es/ldap/doc/ldap-intro.pdf

Más contenido relacionado

Similar a Servicio de red LDAP

Implementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en UbuntuImplementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en Ubuntudanthology
 
Autenticación remota y servicios de directorio LDAP
Autenticación remota y servicios de directorio LDAPAutenticación remota y servicios de directorio LDAP
Autenticación remota y servicios de directorio LDAPseguridadelinux
 
Sistema operativo-de-red
Sistema operativo-de-redSistema operativo-de-red
Sistema operativo-de-redJesus Palomino
 
Active directory 1
Active directory 1Active directory 1
Active directory 1veronica
 
Active director 1
Active director 1Active director 1
Active director 1galeydi
 
Active diretory [autoguardado]
Active diretory [autoguardado]Active diretory [autoguardado]
Active diretory [autoguardado]judepy
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldapAprende Viendo
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldapjosemanuelacostarendon
 
Active directory
Active directoryActive directory
Active directoryleidy
 
Active directory
Active directoryActive directory
Active directoryErii Amaya
 
Active directory
Active directoryActive directory
Active directoryjesus
 
Active directory
Active directoryActive directory
Active directoryhectormi100
 

Similar a Servicio de red LDAP (20)

Ldap
LdapLdap
Ldap
 
Ldap
LdapLdap
Ldap
 
Implementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en UbuntuImplementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en Ubuntu
 
PRUEBA3
PRUEBA3PRUEBA3
PRUEBA3
 
Autenticación remota y servicios de directorio LDAP
Autenticación remota y servicios de directorio LDAPAutenticación remota y servicios de directorio LDAP
Autenticación remota y servicios de directorio LDAP
 
Sistema operativo-de-red
Sistema operativo-de-redSistema operativo-de-red
Sistema operativo-de-red
 
Active directory 1
Active directory 1Active directory 1
Active directory 1
 
Active director 1
Active director 1Active director 1
Active director 1
 
Active director 1
Active director 1Active director 1
Active director 1
 
Active diretory [autoguardado]
Active diretory [autoguardado]Active diretory [autoguardado]
Active diretory [autoguardado]
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
 
Yeritdfjkgljhlfbmv,
Yeritdfjkgljhlfbmv,Yeritdfjkgljhlfbmv,
Yeritdfjkgljhlfbmv,
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Ist
IstIst
Ist
 
Ist
IstIst
Ist
 

Último

SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersIván López Martín
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofJuancarlosHuertasNio1
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...AlanCedillo9
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...JaquelineJuarez15
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 

Último (20)

SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sof
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 

Servicio de red LDAP

  • 2. ESTÁNDAR X.500 (ORIGEN) En 1988, la CCITT creó el estándar X.500, sobre servicios de directorio. En 1990 este estándar fue adoptado por la ISO, como ISO 9594, Data Communications Network Directory, Recommendations X.500-X.521
  • 3. ORIGEN Los servicios de directorio X.500 fueron accedidos tradicionalmente vía DAP (Directory Access Protocol), que requería la pila de protocolos OSI (Open Systems Interconnection). En las primeras etapas de ingeniería de LDAP, éste era conocido como Lightweight Directory Browsing Protocol, o LDBP. Posteriormente fue renombrado dado que el ámbito del protocolo había sido expandido. DAP LDBP
  • 4. ¿Qué es LDAP? LDAP (Lightweight Directory Access Protocol) es un protocolo abierto y multiplataforma utilizado para la autenticación de servicios de directorio. Proporciona el lenguaje de comunicación que las aplicaciones usan para comunicarse con otros servidores de directorio. Los servicios de directorio almacenan los usuarios, las contraseñas y las cuentas de computadora, y comparten esa información con otras entidades en la red.
  • 5. CARACTERÍSTICAS DE UN DIRECTORIO LDAP Seguridad Soporta características de seguridad que impiden el acceso no autorizado a datos. El rendimiento de los directorios de gran tamaño con millones de entradas es excelente. Disponibilidad Soporta la réplica y división de espacios de nombres. 2 Escalabilida d 1 3
  • 6. CARACTERÍSTICAS DE UN DIRECTORIO LDAP Estandarización El protocolo LDAP junto con la mayoría de prestaciones de cliente/servidor relacionadas, están definidos por estándares oficiales Proporcionan una interfaz gráfica de usuario tanto para la administración de sistemas como para la administración de datos de directorio. Gestionabilidad 4 5
  • 7. Estructura de LDAP Varios componentes trabajan juntos para que LDAP complete su gran cantidad de tareas, especialmente cuando se trata de cómo consulta y muestra datos a los usuarios. Los más esenciales de estos componentes son: ● Directorio: es un árbol de entradas de directorio. ● Entrada: consta de un conjunto de atributos, cada entrada tiene un identificador único (dn). ● Atributo: tiene un nombre y uno o más valores. Son definidos en un esquema. ● Esquemas: es una construcción en la que las ObjectClasses relacionadas y las definiciones de atributos pertenecen a la misma categoría.
  • 8. ¿COMO FUNCIONA? El cliente se conecta al DSA a través del puerto TCP / IP 389 para comenzar una sesión LDAP. 1 Se establece una conexión entre el cliente y el servidor. Los datos se intercambian entre el servidor y el cliente. 2 3 Cuando un usuario o una aplicación solicita información de un servidor, se inicia la siguiente secuencia de alto nivel.
  • 9. TIPOS DE OPERACIÓN EN LDAP ENLAZAR Válida el estado de autenticación y lo cambia de anónimo. DESATAR Desvincula aborta las operaciones pendientes y finaliza sus conexiones. BUSCAR Permite a los clientes buscar y leer entradas. BORRAR Los clientes utilizan esta función para eliminar entradas del directorio.
  • 10. IMPLEMENTACIONES DE LDAP Existen diversas aplicaciones reales del protocolo LDAP: ● Active Directory ● Novell Directory Services ● OpenLDAP ● Red Hat Directory Server ● ApacheDS
  • 11. Referencias ● https://www.profesionalreview.com/2019/01/05/ldap/ ● https://bernalac.wordpress.com/2019/04/22/servicio-de- directorio-ldap/ ● https://ciberseguridad.com/guias/prevencion- proteccion/ldap/#Componentes_de_datos_LDAP ● https://publib.boulder.ibm.com/tividd/td/ITAME/GC23-4684- 00/es_ES/HTML/adminmst11.htm ● https://ccnadesdecero.es/ldap-protocolo-ligero-acceso-a- directorios/ ● https://www.ecured.cu/LDAP ● https://www.rediris.es/ldap/doc/ldap-intro.pdf