SlideShare una empresa de Scribd logo
LDAP (Lightweight Directory Access
Protocol)
JUAN PABLO BETANCUR RESTREPO
Ficha: 464324
Sena-2014
Que es LDAP ?
Ldap (Lightweight Directory Access Protocol)
viene a significar protocolo ligero de acceso a
directorios .
Ldap es , por lo tanto , un protocolo a nivel de
aplicaciòn que permite el acceso a un servicio de
directorio
Como se originò ?
• Los servicios de directorio "X.500" fueron accedidos tradicionalmente
vìa DAP (Directory Access Protocol) , que requerìa la pila de
protocolos OSI (Open Systems Interconnection) , LDAP fue el
protocolo originalmente dirigido a ser alternativo y ligero a servicios de
directorio X.500 a travès de la pila de protocolos mas simples y (ahora
mas conocido y difundido) TCP/IP. Este modelo de acceso a directori
fue imitado de los protocolos DIXIE Directory Assitance Service .
• En las primeras etapas de ingeniería de LDAP, éste era conocido
como Lightweight Directory Browsing Protocol, o LDBP.
Posteriormente fue renombrado dado que el ámbito del protocolo
había sido expandido para incluir no sólo navegación en el directorio y
funciones de búsqueda, sino también funciones de actualización de
directorio.
• LDAP ha influenciado protocolos posteriores de Internet, incluyendo
versiones posteriores de X.500, XML Enabled Directory (XED),
Directory Service Markup Language (DSML), Service Provisioning
Markup Language (SPML), y Service Location Protocol (SLP).
Objetivo Principal
• Almacena la información de autenticación (usuario y
contraseña) y es utilizado para autenticarse aunque es
posible almacenar otra información (datos de contacto
del usuario, ubicación de diversos recursos de la red,
permisos, certificados, entre otros datos). LDAP es un
protocolo de acceso unificado a un conjunto de
información sobre una red.
Ventajas de LDAP
• El protocolo LDAP es utilizable por distintas plataformas y basado
en estándares, de ese modo las aplicaciones no necesitan
preocuparse por el tipo de servidor en que se hospeda el directorio.
• LDAP esta encontrando mucha más amplia aceptación a causa de
ese estatus como estandard de Internet.
• Los vendedores están más deseosos de codificar en sus productos
integración con LDAP por que no tienen que preocuparse de lo que
hay al otro lado.
• Tu servidor LDAP puede ser cualquiera de un numero de los
servidores de directorio LDAP de código abierto o comercial ( o
incluso un servidor DBMS con una interfaz LDAP)
• cualquier servidor LDAP verdadero acarrea el mismo protocolo,
paquete de conexión cliente y comandos de consulta.
• A diferencia de las bases de datos relacionales, no tienes que
pagar por cada conexión de software cliente o por licencia.
• La mayoría de los servidores LDAP son simples de instalar,
fácilmente mantenibles, y fácilmente optimizables.
• Los servidores LDAP pueden replicar tanto algunos de sus datos
como todos a través de métodos de envío o recepción, lo que
permite enviar datos a oficinas remotas, incrementar tu seguridad y
demás.
• La tecnología de replicación está incorporada y es fácil de
configurar. Por contraste, muchos de los vendedores de DBMS
cobran un extra por esta característica, y es bastante más difícil de
gestionar.
• Las ACIs pueden controlar el acceso dependiendo de quien está
solicitando los datos, que datos están siendo solicitados, dónde
están los datos almacenados, y otros aspectos del registro que está
siendo modificado. Todo esto hecho directamente a través del
directorio LDAP, así que no necesitas preocuparte de hacer
comprobaciones de seguridad en el nivel de aplicación de usuario.
• LDAP es particularmente utilizable para almacenar información que
desees leer desde muchas localizaciones, pero que no sea
actualizada frecuentemente. Por ejemplo, tu empresa podría
almacenar todos los datos siguientes en un directorio LDAP:
• LDAP te permite delegar con seguridad la lectura y modificación
basada en autorizaciones según tus necesidades utilizando ACIs
(colectivamente, una ACL, o Lista de Control de Acceso por sus
siglas en inglés).. Por ejemplo, tu grupo de facilidades puede dar
acceso a cambiar la localización de los empleados, su cubículo, o
número de oficina, pero no se permite que se modifiquen entradas
de cualquier otro campo.
• Las ACIs pueden controlar el acceso dependiendo de
quien está solicitando los datos, que datos están siendo
solicitados, dónde están los datos almacenados, y otros
aspectos del registro que está siendo modificado. Todo
esto hecho directamente a través del directorio LDAP,
así que no necesitas preocuparte de hacer
comprobaciones de seguridad en el nivel de aplicación
de usuario:
• La listín de teléfonos de empleados de la empresa y el
esquema organizacional
• Información de contacto de clientes externos
• Información de la infraestructura de servicios, incluyendo
mapas NIS, alias de email, y demás
• Información de configuración para paquetes de software
distribuidos
• Certificados públicos y claves de seguridad.
Aplicaciones para Servicios LDAP
• LDAP Schema Viewer
• Netscape Java Directory SDK, Kit de desarrollo de LDAP
para aplicaciones Java
• Novell Directory Services. LDAP Services for NDS,
• perl-ldap
• Innosoft LDAP World
• The SLAPD y SLURPD Administrator’s Guide
• Algoritmo Soundex
• Algoritmo Metaphone
• OpenLDAP
Arquitectura LDAP
Funciòn de LDAP
• El servicio de directorio de LDAP está basado en el
modelo cliente/servidor. Uno o más servidores LDAP
contienen los datos que conforman la información del
árbol del directorio (DIT). El cliente se conecta a los
servidores y les formula preguntas. Los servidores
responden con una respuesta o con un puntero donde el
cliente puede obtener información adicional
(normalmente otro servidor LDAP). No importa a que
servidor LDAP se conecte un cliente, este siempre
obtendrá la misma visión del directorio; un nombre
presentado por un servidor LDAP referencia la misma
entrada que cualquier otro servidor LDAP. Esta es una
característica muy importante del servicio global de
directorio, como LDAP.
OBJETO DENTRO DE LDAP
• Son los datos de deposito dentro de el directorio los
cuales utlixaran como RDN un vamos de cn=common
name.
RFC DE LDAP
• RFC 1777 - Lightweight Directory Access Protocol:
El protocolo que se describe en este documento está
diseñado para proporcionar acceso al directorio X.500
mientras no incurrir en los requisitos de recursos del
protocolo de acceso de directorio (DAP).
• RFC 1778 - la representación de cadena de sintaxis
de atributo estándar: El protocolo ligero de acceso a
directorios (LDAP) requiere que el contenido de los
campos AttributeValue en elementos de protocolo
cadenas de octetos.
• RFC 1779 - una representación de cadena de
nombres completos: El directorio de OSI utiliza
nombres completos como las claves principales para las
entradas del directorio.
• RFC 1959 - un formato de URL LDAP: Este
documento describe un formato para un LDAP
localizador uniforme de recursos, lo que permitirá a los
clientes de Internet tienen acceso directo al protocolo
LDAP. NOTA: Ha sido remplazada por RFC 2255
• RFC 1960 - una representación de cadena de los
filtros de búsqueda LDAP: El protocolo ligero de
acceso a directorios (LDAP) define una representación
de la red de un filtro de búsqueda que se transmite a un
servidor LDAP. NOTA:Ha sido remplazado por 2254.
• RFC 1823 - la interfaz de programa de aplicación de
LDAP: Este documento define una interfaz de programa
de aplicación de lenguaje C para el protocolo ligero de
acceso a directorios (LDAP).
SEMEJANZAS Y DIFERENCIAS
• LDAP (Lightweight Directory Access Protocol) es un
protocolo de aplicación para consultar y modificar los
elementos de los proveedores de servicios de directorio
como Active Directory, lo que es compatible con una
forma de LDAP.
• Respuesta corta: AD es una base de datos de servicios
de directorio y LDAP es uno de los protocolos que puede
utilizar para hablar con él.
• Active Directory es un sistema basado en la base de
datos que proporciona autenticación, directorio, la
política, y otros servicios en un entorno Windows .
• Active Directory es Implementación de un servidor de
directorio LDAP basado de Microsoft.
• AD también tiene extensiones personalizadas ontop de
la especificación LDAP v3, tales como el bloqueo de
cuentas, caducidad de la contraseña, etc
SERVICIOS LDAP
OpenLDAP y principales componentes:
• slapd - demonio LDAP autónomo.
• slurpd - demonio de replicación de actualizaciones LDAP
autónomo.
• Rutinas de biblioteca de soporte del protocolo LDAP.
• Utilidades, herramientas y clientes.
TIPOS DE ORGANIZACIONES
QUE USAN LDAP
• LDAP se usa más dentro de organizaciones
individuales, como universidades, departamentos del
gobierno y compañías privadas , mini empresas, etc...
WEBGRAFIA
• http://ldapman.org/articles/sp_intro.html
• file:///C:/Users/tarde/Downloads/manual-LDAP-v01.pdf
• http://www.edupedia.es/cursos/Redes%20y%20Servicios
%20Linux/linux14.pdf
• http://www.rediris.es/ldap/doc/ldap-intro.pdf
• http://www.ecured.cu/index.php/LDAP
• http://quark.humbug.org.au/publications/ldap/ldap-theory.pdf
• http://www.openldap.org/doc/admin24/intro.html

Más contenido relacionado

La actualidad más candente

Postgre sql
Postgre sqlPostgre sql
Postgre sql
Base de Datos
 
Cuadro comparativo sgbd
Cuadro comparativo sgbdCuadro comparativo sgbd
Cuadro comparativo sgbd
Manuel Miranda Buenabad
 
Servicios del servidor
Servicios del servidorServicios del servidor
Servicios del servidor
Jenny Ospina
 
Arquitectura cliente servidor
Arquitectura cliente servidorArquitectura cliente servidor
Arquitectura cliente servidor
Noe Gonzalez Mendoza
 
Arquitectura de cliente-servidor de tres capas
Arquitectura de cliente-servidor de tres capasArquitectura de cliente-servidor de tres capas
Arquitectura de cliente-servidor de tres capas
anibalsmit
 
Servicio de red LDAP
Servicio de red LDAPServicio de red LDAP
Servicio de red LDAP
YessicaFloresReyes
 
Generalidades de Bases de Datos
Generalidades de Bases de DatosGeneralidades de Bases de Datos
Generalidades de Bases de Datos
Oscar Diaz
 
X.25 y frame relay
X.25 y frame relayX.25 y frame relay
X.25 y frame relay
JLC1988
 
Métodos estructurados
Métodos estructuradosMétodos estructurados
Métodos estructurados
Andres Morales
 
Memoria virtual y paginacion
Memoria virtual y paginacionMemoria virtual y paginacion
Memoria virtual y paginacion
Adrian Islas Serrano
 
JAVA DATABASE CONNECTIVITY (JDBC)
  JAVA DATABASE CONNECTIVITY (JDBC)  JAVA DATABASE CONNECTIVITY (JDBC)
JAVA DATABASE CONNECTIVITY (JDBC)
MILAGRINAMAGUINAPRINCIPE
 
Sistemas paralelos vs distribuidos
Sistemas paralelos vs distribuidosSistemas paralelos vs distribuidos
Sistemas paralelos vs distribuidos
Jesús Navarro
 
Sistemas de Gestión de Bases de datos
Sistemas de Gestión de Bases de datosSistemas de Gestión de Bases de datos
Sistemas de Gestión de Bases de datos
Jesús Tramullas
 
Bases de datos orientadas a objetos
Bases de datos orientadas a objetosBases de datos orientadas a objetos
Bases de datos orientadas a objetos
Luis Andres Angarita Machado
 
DISPOSITIVOS Y MANEJADORES DE DISPOSITIVOS
DISPOSITIVOS Y MANEJADORES DE DISPOSITIVOSDISPOSITIVOS Y MANEJADORES DE DISPOSITIVOS
DISPOSITIVOS Y MANEJADORES DE DISPOSITIVOS
Gonzalo Murga Sotelo
 
Paradigmas de Interaccion usuario-máquina
Paradigmas de Interaccion usuario-máquinaParadigmas de Interaccion usuario-máquina
Paradigmas de Interaccion usuario-máquina
Ximena Tabares
 
Tipos de usuarios en una base de datos
Tipos de usuarios en una base de datosTipos de usuarios en una base de datos
Tipos de usuarios en una base de datos
jenpes
 
Conocimientos Basico de las Redes
Conocimientos Basico de las RedesConocimientos Basico de las Redes
Conocimientos Basico de las Redes
malepaz14
 
Historia de las bases de datos
Historia de las bases de datosHistoria de las bases de datos
Historia de las bases de datos
sarsoc
 
Introducción a las bases de datos
Introducción a las bases de datosIntroducción a las bases de datos
Introducción a las bases de datos
Maria Garcia
 

La actualidad más candente (20)

Postgre sql
Postgre sqlPostgre sql
Postgre sql
 
Cuadro comparativo sgbd
Cuadro comparativo sgbdCuadro comparativo sgbd
Cuadro comparativo sgbd
 
Servicios del servidor
Servicios del servidorServicios del servidor
Servicios del servidor
 
Arquitectura cliente servidor
Arquitectura cliente servidorArquitectura cliente servidor
Arquitectura cliente servidor
 
Arquitectura de cliente-servidor de tres capas
Arquitectura de cliente-servidor de tres capasArquitectura de cliente-servidor de tres capas
Arquitectura de cliente-servidor de tres capas
 
Servicio de red LDAP
Servicio de red LDAPServicio de red LDAP
Servicio de red LDAP
 
Generalidades de Bases de Datos
Generalidades de Bases de DatosGeneralidades de Bases de Datos
Generalidades de Bases de Datos
 
X.25 y frame relay
X.25 y frame relayX.25 y frame relay
X.25 y frame relay
 
Métodos estructurados
Métodos estructuradosMétodos estructurados
Métodos estructurados
 
Memoria virtual y paginacion
Memoria virtual y paginacionMemoria virtual y paginacion
Memoria virtual y paginacion
 
JAVA DATABASE CONNECTIVITY (JDBC)
  JAVA DATABASE CONNECTIVITY (JDBC)  JAVA DATABASE CONNECTIVITY (JDBC)
JAVA DATABASE CONNECTIVITY (JDBC)
 
Sistemas paralelos vs distribuidos
Sistemas paralelos vs distribuidosSistemas paralelos vs distribuidos
Sistemas paralelos vs distribuidos
 
Sistemas de Gestión de Bases de datos
Sistemas de Gestión de Bases de datosSistemas de Gestión de Bases de datos
Sistemas de Gestión de Bases de datos
 
Bases de datos orientadas a objetos
Bases de datos orientadas a objetosBases de datos orientadas a objetos
Bases de datos orientadas a objetos
 
DISPOSITIVOS Y MANEJADORES DE DISPOSITIVOS
DISPOSITIVOS Y MANEJADORES DE DISPOSITIVOSDISPOSITIVOS Y MANEJADORES DE DISPOSITIVOS
DISPOSITIVOS Y MANEJADORES DE DISPOSITIVOS
 
Paradigmas de Interaccion usuario-máquina
Paradigmas de Interaccion usuario-máquinaParadigmas de Interaccion usuario-máquina
Paradigmas de Interaccion usuario-máquina
 
Tipos de usuarios en una base de datos
Tipos de usuarios en una base de datosTipos de usuarios en una base de datos
Tipos de usuarios en una base de datos
 
Conocimientos Basico de las Redes
Conocimientos Basico de las RedesConocimientos Basico de las Redes
Conocimientos Basico de las Redes
 
Historia de las bases de datos
Historia de las bases de datosHistoria de las bases de datos
Historia de las bases de datos
 
Introducción a las bases de datos
Introducción a las bases de datosIntroducción a las bases de datos
Introducción a las bases de datos
 

Destacado

Bouw- en Interieurbeslag 1920&1930
Bouw- en Interieurbeslag 1920&1930Bouw- en Interieurbeslag 1920&1930
Bouw- en Interieurbeslag 1920&1930
Linda Wildekamp
 
TX CEO Branding Article 8-20-15
TX CEO Branding Article 8-20-15TX CEO Branding Article 8-20-15
TX CEO Branding Article 8-20-15
Tony Streeter
 
Presentación teruel informática
Presentación teruel informáticaPresentación teruel informática
Presentación teruel informática
gaaraceb
 
Ausgezeichnete produkte wasunsumweltzeichensagen
Ausgezeichnete produkte wasunsumweltzeichensagenAusgezeichnete produkte wasunsumweltzeichensagen
Ausgezeichnete produkte wasunsumweltzeichensagen
ibobab
 
Modelo gávilan
Modelo gávilanModelo gávilan
Modelo gávilan
PameliitaPs
 
Dios
DiosDios
Insider's Guide to the Technology Behind Internet Marketing - Christian Bowman
Insider's Guide to the Technology Behind Internet Marketing - Christian BowmanInsider's Guide to the Technology Behind Internet Marketing - Christian Bowman
Insider's Guide to the Technology Behind Internet Marketing - Christian Bowman
Christian Bowman
 
Our Latest Business Flyer !
Our Latest Business Flyer !Our Latest Business Flyer !
Our Latest Business Flyer !
rogerwallace
 
Corruption and democracy
Corruption and democracyCorruption and democracy
Corruption and democracy
Jake Dan-Azumi
 
Curso formador ocupacional
Curso formador ocupacionalCurso formador ocupacional
Curso formador ocupacional
Euroinnova Formación
 
Lévêque i+c presentacion de empresa
Lévêque i+c presentacion de empresaLévêque i+c presentacion de empresa
Lévêque i+c presentacion de empresa
L´èvêque i+c
 
Real Life InfoSec - Tel Aviv University
Real Life InfoSec - Tel Aviv UniversityReal Life InfoSec - Tel Aviv University
Real Life InfoSec - Tel Aviv University
Michael Shalyt
 
iOS 7 vs Android 4.3: poređenje između dva smartphone operativna sistema koji...
iOS 7 vs Android 4.3: poređenje između dva smartphone operativna sistema koji...iOS 7 vs Android 4.3: poređenje između dva smartphone operativna sistema koji...
iOS 7 vs Android 4.3: poređenje između dva smartphone operativna sistema koji...
Ajfon Srbija
 
Power Karsz 2
Power Karsz 2Power Karsz 2
Power Karsz 2
Clara Weber
 
Guia Pokemon World siete.5
Guia Pokemon World siete.5
Guia Pokemon World siete.5
Guia Pokemon World siete.5
howelpvpkwwawn
 
Rakesh CV (4)
Rakesh CV (4)Rakesh CV (4)
Rakesh CV (4)
Jain Rakesh Kumar
 
[Curs Android] C01 - Introducere (IPW 2011)
[Curs Android] C01 - Introducere (IPW 2011)[Curs Android] C01 - Introducere (IPW 2011)
[Curs Android] C01 - Introducere (IPW 2011)
Vlad Petre
 
Rol 6-conadems2014
Rol 6-conadems2014Rol 6-conadems2014
Rol 6-conadems2014
agssports.com
 
Presentación de Inoxleon - instalaciones y decoración en acero
Presentación de Inoxleon - instalaciones y decoración en aceroPresentación de Inoxleon - instalaciones y decoración en acero
Presentación de Inoxleon - instalaciones y decoración en acero
Sinergia León
 
Frylow Test Results
Frylow Test ResultsFrylow Test Results
Frylow Test Results
KitchenPro Solutions Ltd.
 

Destacado (20)

Bouw- en Interieurbeslag 1920&1930
Bouw- en Interieurbeslag 1920&1930Bouw- en Interieurbeslag 1920&1930
Bouw- en Interieurbeslag 1920&1930
 
TX CEO Branding Article 8-20-15
TX CEO Branding Article 8-20-15TX CEO Branding Article 8-20-15
TX CEO Branding Article 8-20-15
 
Presentación teruel informática
Presentación teruel informáticaPresentación teruel informática
Presentación teruel informática
 
Ausgezeichnete produkte wasunsumweltzeichensagen
Ausgezeichnete produkte wasunsumweltzeichensagenAusgezeichnete produkte wasunsumweltzeichensagen
Ausgezeichnete produkte wasunsumweltzeichensagen
 
Modelo gávilan
Modelo gávilanModelo gávilan
Modelo gávilan
 
Dios
DiosDios
Dios
 
Insider's Guide to the Technology Behind Internet Marketing - Christian Bowman
Insider's Guide to the Technology Behind Internet Marketing - Christian BowmanInsider's Guide to the Technology Behind Internet Marketing - Christian Bowman
Insider's Guide to the Technology Behind Internet Marketing - Christian Bowman
 
Our Latest Business Flyer !
Our Latest Business Flyer !Our Latest Business Flyer !
Our Latest Business Flyer !
 
Corruption and democracy
Corruption and democracyCorruption and democracy
Corruption and democracy
 
Curso formador ocupacional
Curso formador ocupacionalCurso formador ocupacional
Curso formador ocupacional
 
Lévêque i+c presentacion de empresa
Lévêque i+c presentacion de empresaLévêque i+c presentacion de empresa
Lévêque i+c presentacion de empresa
 
Real Life InfoSec - Tel Aviv University
Real Life InfoSec - Tel Aviv UniversityReal Life InfoSec - Tel Aviv University
Real Life InfoSec - Tel Aviv University
 
iOS 7 vs Android 4.3: poređenje između dva smartphone operativna sistema koji...
iOS 7 vs Android 4.3: poređenje između dva smartphone operativna sistema koji...iOS 7 vs Android 4.3: poređenje između dva smartphone operativna sistema koji...
iOS 7 vs Android 4.3: poređenje između dva smartphone operativna sistema koji...
 
Power Karsz 2
Power Karsz 2Power Karsz 2
Power Karsz 2
 
Guia Pokemon World siete.5
Guia Pokemon World siete.5
Guia Pokemon World siete.5
Guia Pokemon World siete.5
 
Rakesh CV (4)
Rakesh CV (4)Rakesh CV (4)
Rakesh CV (4)
 
[Curs Android] C01 - Introducere (IPW 2011)
[Curs Android] C01 - Introducere (IPW 2011)[Curs Android] C01 - Introducere (IPW 2011)
[Curs Android] C01 - Introducere (IPW 2011)
 
Rol 6-conadems2014
Rol 6-conadems2014Rol 6-conadems2014
Rol 6-conadems2014
 
Presentación de Inoxleon - instalaciones y decoración en acero
Presentación de Inoxleon - instalaciones y decoración en aceroPresentación de Inoxleon - instalaciones y decoración en acero
Presentación de Inoxleon - instalaciones y decoración en acero
 
Frylow Test Results
Frylow Test ResultsFrylow Test Results
Frylow Test Results
 

Similar a Ldap

Presentación1
Presentación1Presentación1
Presentación1
YinaGarzon
 
Ldap
LdapLdap
Ldap
dnl1111
 
LDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access ProtocolLDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access Protocol
K-milo Rivera
 
LDAP Presentation
LDAP PresentationLDAP Presentation
LDAP Presentation
cyberleon95
 
Taller ldap
Taller ldapTaller ldap
Taller ldap
Yimy Pérez Medina
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
josemanuelacostarendon
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
Aprende Viendo
 
Ldap
LdapLdap
Introduccion LDAP
Introduccion LDAPIntroduccion LDAP
Introduccion LDAP
cyberleon95
 
Introducción a LDAP
Introducción a LDAPIntroducción a LDAP
Introducción a LDAP
OpenCourseWare México
 
Implementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en UbuntuImplementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en Ubuntu
danthology
 
Sistema operativo-de-red
Sistema operativo-de-redSistema operativo-de-red
Sistema operativo-de-red
Jesus Palomino
 
sena
senasena
sena
andres
 
PRUEBA3
PRUEBA3PRUEBA3
Ldap
LdapLdap
Mod ldap por_caballero_julio_y_perez_javier
Mod ldap por_caballero_julio_y_perez_javierMod ldap por_caballero_julio_y_perez_javier
Mod ldap por_caballero_julio_y_perez_javier
Julio Caballero Blasco
 
Active directory
Active directoryActive directory
Active directory
Erii Amaya
 
Active diretory [autoguardado]
Active diretory [autoguardado]Active diretory [autoguardado]
Active diretory [autoguardado]
judepy
 
AD LDS
AD LDSAD LDS
AD LDS
Nander999
 
Apache Derby
Apache DerbyApache Derby
Apache Derby
Gaudis Castellano
 

Similar a Ldap (20)

Presentación1
Presentación1Presentación1
Presentación1
 
Ldap
LdapLdap
Ldap
 
LDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access ProtocolLDAP Lightweight Directory Access Protocol
LDAP Lightweight Directory Access Protocol
 
LDAP Presentation
LDAP PresentationLDAP Presentation
LDAP Presentation
 
Taller ldap
Taller ldapTaller ldap
Taller ldap
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
 
25 protocolo ligero de acceso a directorios ldap
25  protocolo ligero de acceso a directorios ldap25  protocolo ligero de acceso a directorios ldap
25 protocolo ligero de acceso a directorios ldap
 
Ldap
LdapLdap
Ldap
 
Introduccion LDAP
Introduccion LDAPIntroduccion LDAP
Introduccion LDAP
 
Introducción a LDAP
Introducción a LDAPIntroducción a LDAP
Introducción a LDAP
 
Implementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en UbuntuImplementación de directorio Activo usando openLDAP en Ubuntu
Implementación de directorio Activo usando openLDAP en Ubuntu
 
Sistema operativo-de-red
Sistema operativo-de-redSistema operativo-de-red
Sistema operativo-de-red
 
sena
senasena
sena
 
PRUEBA3
PRUEBA3PRUEBA3
PRUEBA3
 
Ldap
LdapLdap
Ldap
 
Mod ldap por_caballero_julio_y_perez_javier
Mod ldap por_caballero_julio_y_perez_javierMod ldap por_caballero_julio_y_perez_javier
Mod ldap por_caballero_julio_y_perez_javier
 
Active directory
Active directoryActive directory
Active directory
 
Active diretory [autoguardado]
Active diretory [autoguardado]Active diretory [autoguardado]
Active diretory [autoguardado]
 
AD LDS
AD LDSAD LDS
AD LDS
 
Apache Derby
Apache DerbyApache Derby
Apache Derby
 

Más de Facebook

Manual de correo red hat linux enterprise
Manual de correo red hat linux enterpriseManual de correo red hat linux enterprise
Manual de correo red hat linux enterprise
Facebook
 
Topologías
TopologíasTopologías
Topologías
Facebook
 
Autodiagnostico
AutodiagnosticoAutodiagnostico
Autodiagnostico
Facebook
 
Vo ip
Vo ipVo ip
Vo ip
Facebook
 
Manual wds
Manual wdsManual wds
Manual wds
Facebook
 
Manual pxe
Manual pxeManual pxe
Manual pxe
Facebook
 
Manual de correo red hat linux enterprise
Manual de correo red hat linux enterpriseManual de correo red hat linux enterprise
Manual de correo red hat linux enterprise
Facebook
 
Manual wsus
Manual wsusManual wsus
Manual wsus
Facebook
 
Monitoreo pandora
Monitoreo pandoraMonitoreo pandora
Monitoreo pandora
Facebook
 
Usuarios exchange
Usuarios exchangeUsuarios exchange
Usuarios exchange
Facebook
 
Edición de script para usuarios masivos
Edición de script para usuarios masivos Edición de script para usuarios masivos
Edición de script para usuarios masivos
Facebook
 
Objetivos obtenidos instalación ldap
Objetivos obtenidos instalación ldapObjetivos obtenidos instalación ldap
Objetivos obtenidos instalación ldap
Facebook
 
Politicas windows server 2012
Politicas windows server 2012Politicas windows server 2012
Politicas windows server 2012
Facebook
 
Instalación windows server 2012
Instalación windows server 2012Instalación windows server 2012
Instalación windows server 2012
Facebook
 
MANUALES DE INSTALACIÓN DE SERVICIOS EN RED HAT LINUX ENTERPRISE 6.2
MANUALES DE INSTALACIÓN DE SERVICIOS EN RED HAT LINUX ENTERPRISE 6.2MANUALES DE INSTALACIÓN DE SERVICIOS EN RED HAT LINUX ENTERPRISE 6.2
MANUALES DE INSTALACIÓN DE SERVICIOS EN RED HAT LINUX ENTERPRISE 6.2
Facebook
 
Servidor WEB - WINDOWS SERVER 2008
Servidor WEB - WINDOWS SERVER 2008Servidor WEB - WINDOWS SERVER 2008
Servidor WEB - WINDOWS SERVER 2008
Facebook
 
Servicio FTP - WINDOWS SERVER
Servicio FTP - WINDOWS SERVER Servicio FTP - WINDOWS SERVER
Servicio FTP - WINDOWS SERVER
Facebook
 
Servicio DNS - WINDOWS SERVER
Servicio DNS - WINDOWS SERVER Servicio DNS - WINDOWS SERVER
Servicio DNS - WINDOWS SERVER
Facebook
 
Servicio DHCP - WINDOWS SERVER 2008
Servicio DHCP - WINDOWS SERVER 2008 Servicio DHCP - WINDOWS SERVER 2008
Servicio DHCP - WINDOWS SERVER 2008
Facebook
 

Más de Facebook (19)

Manual de correo red hat linux enterprise
Manual de correo red hat linux enterpriseManual de correo red hat linux enterprise
Manual de correo red hat linux enterprise
 
Topologías
TopologíasTopologías
Topologías
 
Autodiagnostico
AutodiagnosticoAutodiagnostico
Autodiagnostico
 
Vo ip
Vo ipVo ip
Vo ip
 
Manual wds
Manual wdsManual wds
Manual wds
 
Manual pxe
Manual pxeManual pxe
Manual pxe
 
Manual de correo red hat linux enterprise
Manual de correo red hat linux enterpriseManual de correo red hat linux enterprise
Manual de correo red hat linux enterprise
 
Manual wsus
Manual wsusManual wsus
Manual wsus
 
Monitoreo pandora
Monitoreo pandoraMonitoreo pandora
Monitoreo pandora
 
Usuarios exchange
Usuarios exchangeUsuarios exchange
Usuarios exchange
 
Edición de script para usuarios masivos
Edición de script para usuarios masivos Edición de script para usuarios masivos
Edición de script para usuarios masivos
 
Objetivos obtenidos instalación ldap
Objetivos obtenidos instalación ldapObjetivos obtenidos instalación ldap
Objetivos obtenidos instalación ldap
 
Politicas windows server 2012
Politicas windows server 2012Politicas windows server 2012
Politicas windows server 2012
 
Instalación windows server 2012
Instalación windows server 2012Instalación windows server 2012
Instalación windows server 2012
 
MANUALES DE INSTALACIÓN DE SERVICIOS EN RED HAT LINUX ENTERPRISE 6.2
MANUALES DE INSTALACIÓN DE SERVICIOS EN RED HAT LINUX ENTERPRISE 6.2MANUALES DE INSTALACIÓN DE SERVICIOS EN RED HAT LINUX ENTERPRISE 6.2
MANUALES DE INSTALACIÓN DE SERVICIOS EN RED HAT LINUX ENTERPRISE 6.2
 
Servidor WEB - WINDOWS SERVER 2008
Servidor WEB - WINDOWS SERVER 2008Servidor WEB - WINDOWS SERVER 2008
Servidor WEB - WINDOWS SERVER 2008
 
Servicio FTP - WINDOWS SERVER
Servicio FTP - WINDOWS SERVER Servicio FTP - WINDOWS SERVER
Servicio FTP - WINDOWS SERVER
 
Servicio DNS - WINDOWS SERVER
Servicio DNS - WINDOWS SERVER Servicio DNS - WINDOWS SERVER
Servicio DNS - WINDOWS SERVER
 
Servicio DHCP - WINDOWS SERVER 2008
Servicio DHCP - WINDOWS SERVER 2008 Servicio DHCP - WINDOWS SERVER 2008
Servicio DHCP - WINDOWS SERVER 2008
 

Último

REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANOREVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
gisellearanguren1
 
Second Life, informe de actividad del maestro Tapia
Second Life, informe de actividad del maestro TapiaSecond Life, informe de actividad del maestro Tapia
Second Life, informe de actividad del maestro Tapia
al050121024
 
Manual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputosManual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputos
cbtechchihuahua
 
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial ValenciaCatalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
AMADO SALVADOR
 
computacion global 3.pdf pARA TERCER GRADO
computacion global 3.pdf pARA TERCER GRADOcomputacion global 3.pdf pARA TERCER GRADO
computacion global 3.pdf pARA TERCER GRADO
YaniEscobar2
 
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdfProjecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
Festibity
 
TIC en educacion.rtf.docxlolololololololo
TIC en educacion.rtf.docxlolololololololoTIC en educacion.rtf.docxlolololololololo
TIC en educacion.rtf.docxlolololololololo
KukiiSanchez
 
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
AMADO SALVADOR
 
HERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptxHERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptx
maralache30
 
SISTESIS RETO4 Grupo4 co-creadores .ppsx
SISTESIS RETO4 Grupo4 co-creadores .ppsxSISTESIS RETO4 Grupo4 co-creadores .ppsx
SISTESIS RETO4 Grupo4 co-creadores .ppsx
tamarita881
 
Actividad Conceptos básicos de programación.pdf
Actividad Conceptos básicos de programación.pdfActividad Conceptos básicos de programación.pdf
Actividad Conceptos básicos de programación.pdf
NajwaNimri1
 
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
bendezuperezjimena
 
modelosdeteclados-230114024527-aa2c9553.pptx
modelosdeteclados-230114024527-aa2c9553.pptxmodelosdeteclados-230114024527-aa2c9553.pptx
modelosdeteclados-230114024527-aa2c9553.pptx
evelinglilibethpeafi
 
mantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptxmantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptx
MiguelAtencio10
 
Manual Web soporte y mantenimiento de equipo de computo
Manual Web soporte y mantenimiento de equipo de computoManual Web soporte y mantenimiento de equipo de computo
Manual Web soporte y mantenimiento de equipo de computo
mantenimientocarbra6
 
Informació Projecte Iniciativa TIC SOPRA STERIA.pdf
Informació Projecte Iniciativa TIC SOPRA STERIA.pdfInformació Projecte Iniciativa TIC SOPRA STERIA.pdf
Informació Projecte Iniciativa TIC SOPRA STERIA.pdf
Festibity
 
Sitios web 3.0 funciones ventajas y desventajas
Sitios web 3.0 funciones ventajas y desventajasSitios web 3.0 funciones ventajas y desventajas
Sitios web 3.0 funciones ventajas y desventajas
paulroyal74
 
edublogs info.docx asdasfasfsawqrdqwfqwfqwfq
edublogs info.docx asdasfasfsawqrdqwfqwfqwfqedublogs info.docx asdasfasfsawqrdqwfqwfqwfq
edublogs info.docx asdasfasfsawqrdqwfqwfqwfq
larapalaciosmonzon28
 
Presentación de Tic en educación y sobre blogger
Presentación de Tic en educación y sobre bloggerPresentación de Tic en educación y sobre blogger
Presentación de Tic en educación y sobre blogger
larapalaciosmonzon28
 
Catalogo Cajas Fuertes BTV Amado Salvador Distribuidor Oficial
Catalogo Cajas Fuertes BTV Amado Salvador Distribuidor OficialCatalogo Cajas Fuertes BTV Amado Salvador Distribuidor Oficial
Catalogo Cajas Fuertes BTV Amado Salvador Distribuidor Oficial
AMADO SALVADOR
 

Último (20)

REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANOREVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
 
Second Life, informe de actividad del maestro Tapia
Second Life, informe de actividad del maestro TapiaSecond Life, informe de actividad del maestro Tapia
Second Life, informe de actividad del maestro Tapia
 
Manual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputosManual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputos
 
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial ValenciaCatalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
 
computacion global 3.pdf pARA TERCER GRADO
computacion global 3.pdf pARA TERCER GRADOcomputacion global 3.pdf pARA TERCER GRADO
computacion global 3.pdf pARA TERCER GRADO
 
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdfProjecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
 
TIC en educacion.rtf.docxlolololololololo
TIC en educacion.rtf.docxlolololololololoTIC en educacion.rtf.docxlolololololololo
TIC en educacion.rtf.docxlolololololololo
 
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
 
HERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptxHERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptx
 
SISTESIS RETO4 Grupo4 co-creadores .ppsx
SISTESIS RETO4 Grupo4 co-creadores .ppsxSISTESIS RETO4 Grupo4 co-creadores .ppsx
SISTESIS RETO4 Grupo4 co-creadores .ppsx
 
Actividad Conceptos básicos de programación.pdf
Actividad Conceptos básicos de programación.pdfActividad Conceptos básicos de programación.pdf
Actividad Conceptos básicos de programación.pdf
 
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
 
modelosdeteclados-230114024527-aa2c9553.pptx
modelosdeteclados-230114024527-aa2c9553.pptxmodelosdeteclados-230114024527-aa2c9553.pptx
modelosdeteclados-230114024527-aa2c9553.pptx
 
mantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptxmantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptx
 
Manual Web soporte y mantenimiento de equipo de computo
Manual Web soporte y mantenimiento de equipo de computoManual Web soporte y mantenimiento de equipo de computo
Manual Web soporte y mantenimiento de equipo de computo
 
Informació Projecte Iniciativa TIC SOPRA STERIA.pdf
Informació Projecte Iniciativa TIC SOPRA STERIA.pdfInformació Projecte Iniciativa TIC SOPRA STERIA.pdf
Informació Projecte Iniciativa TIC SOPRA STERIA.pdf
 
Sitios web 3.0 funciones ventajas y desventajas
Sitios web 3.0 funciones ventajas y desventajasSitios web 3.0 funciones ventajas y desventajas
Sitios web 3.0 funciones ventajas y desventajas
 
edublogs info.docx asdasfasfsawqrdqwfqwfqwfq
edublogs info.docx asdasfasfsawqrdqwfqwfqwfqedublogs info.docx asdasfasfsawqrdqwfqwfqwfq
edublogs info.docx asdasfasfsawqrdqwfqwfqwfq
 
Presentación de Tic en educación y sobre blogger
Presentación de Tic en educación y sobre bloggerPresentación de Tic en educación y sobre blogger
Presentación de Tic en educación y sobre blogger
 
Catalogo Cajas Fuertes BTV Amado Salvador Distribuidor Oficial
Catalogo Cajas Fuertes BTV Amado Salvador Distribuidor OficialCatalogo Cajas Fuertes BTV Amado Salvador Distribuidor Oficial
Catalogo Cajas Fuertes BTV Amado Salvador Distribuidor Oficial
 

Ldap

  • 1. LDAP (Lightweight Directory Access Protocol) JUAN PABLO BETANCUR RESTREPO Ficha: 464324 Sena-2014
  • 2. Que es LDAP ? Ldap (Lightweight Directory Access Protocol) viene a significar protocolo ligero de acceso a directorios . Ldap es , por lo tanto , un protocolo a nivel de aplicaciòn que permite el acceso a un servicio de directorio
  • 3. Como se originò ? • Los servicios de directorio "X.500" fueron accedidos tradicionalmente vìa DAP (Directory Access Protocol) , que requerìa la pila de protocolos OSI (Open Systems Interconnection) , LDAP fue el protocolo originalmente dirigido a ser alternativo y ligero a servicios de directorio X.500 a travès de la pila de protocolos mas simples y (ahora mas conocido y difundido) TCP/IP. Este modelo de acceso a directori fue imitado de los protocolos DIXIE Directory Assitance Service . • En las primeras etapas de ingeniería de LDAP, éste era conocido como Lightweight Directory Browsing Protocol, o LDBP. Posteriormente fue renombrado dado que el ámbito del protocolo había sido expandido para incluir no sólo navegación en el directorio y funciones de búsqueda, sino también funciones de actualización de directorio. • LDAP ha influenciado protocolos posteriores de Internet, incluyendo versiones posteriores de X.500, XML Enabled Directory (XED), Directory Service Markup Language (DSML), Service Provisioning Markup Language (SPML), y Service Location Protocol (SLP).
  • 4. Objetivo Principal • Almacena la información de autenticación (usuario y contraseña) y es utilizado para autenticarse aunque es posible almacenar otra información (datos de contacto del usuario, ubicación de diversos recursos de la red, permisos, certificados, entre otros datos). LDAP es un protocolo de acceso unificado a un conjunto de información sobre una red.
  • 5. Ventajas de LDAP • El protocolo LDAP es utilizable por distintas plataformas y basado en estándares, de ese modo las aplicaciones no necesitan preocuparse por el tipo de servidor en que se hospeda el directorio. • LDAP esta encontrando mucha más amplia aceptación a causa de ese estatus como estandard de Internet. • Los vendedores están más deseosos de codificar en sus productos integración con LDAP por que no tienen que preocuparse de lo que hay al otro lado. • Tu servidor LDAP puede ser cualquiera de un numero de los servidores de directorio LDAP de código abierto o comercial ( o incluso un servidor DBMS con una interfaz LDAP)
  • 6. • cualquier servidor LDAP verdadero acarrea el mismo protocolo, paquete de conexión cliente y comandos de consulta. • A diferencia de las bases de datos relacionales, no tienes que pagar por cada conexión de software cliente o por licencia. • La mayoría de los servidores LDAP son simples de instalar, fácilmente mantenibles, y fácilmente optimizables. • Los servidores LDAP pueden replicar tanto algunos de sus datos como todos a través de métodos de envío o recepción, lo que permite enviar datos a oficinas remotas, incrementar tu seguridad y demás. • La tecnología de replicación está incorporada y es fácil de configurar. Por contraste, muchos de los vendedores de DBMS cobran un extra por esta característica, y es bastante más difícil de gestionar.
  • 7. • Las ACIs pueden controlar el acceso dependiendo de quien está solicitando los datos, que datos están siendo solicitados, dónde están los datos almacenados, y otros aspectos del registro que está siendo modificado. Todo esto hecho directamente a través del directorio LDAP, así que no necesitas preocuparte de hacer comprobaciones de seguridad en el nivel de aplicación de usuario. • LDAP es particularmente utilizable para almacenar información que desees leer desde muchas localizaciones, pero que no sea actualizada frecuentemente. Por ejemplo, tu empresa podría almacenar todos los datos siguientes en un directorio LDAP: • LDAP te permite delegar con seguridad la lectura y modificación basada en autorizaciones según tus necesidades utilizando ACIs (colectivamente, una ACL, o Lista de Control de Acceso por sus siglas en inglés).. Por ejemplo, tu grupo de facilidades puede dar acceso a cambiar la localización de los empleados, su cubículo, o número de oficina, pero no se permite que se modifiquen entradas de cualquier otro campo.
  • 8. • Las ACIs pueden controlar el acceso dependiendo de quien está solicitando los datos, que datos están siendo solicitados, dónde están los datos almacenados, y otros aspectos del registro que está siendo modificado. Todo esto hecho directamente a través del directorio LDAP, así que no necesitas preocuparte de hacer comprobaciones de seguridad en el nivel de aplicación de usuario: • La listín de teléfonos de empleados de la empresa y el esquema organizacional • Información de contacto de clientes externos • Información de la infraestructura de servicios, incluyendo mapas NIS, alias de email, y demás • Información de configuración para paquetes de software distribuidos • Certificados públicos y claves de seguridad.
  • 9. Aplicaciones para Servicios LDAP • LDAP Schema Viewer • Netscape Java Directory SDK, Kit de desarrollo de LDAP para aplicaciones Java • Novell Directory Services. LDAP Services for NDS, • perl-ldap • Innosoft LDAP World • The SLAPD y SLURPD Administrator’s Guide • Algoritmo Soundex • Algoritmo Metaphone • OpenLDAP
  • 11.
  • 12.
  • 13.
  • 14.
  • 15. Funciòn de LDAP • El servicio de directorio de LDAP está basado en el modelo cliente/servidor. Uno o más servidores LDAP contienen los datos que conforman la información del árbol del directorio (DIT). El cliente se conecta a los servidores y les formula preguntas. Los servidores responden con una respuesta o con un puntero donde el cliente puede obtener información adicional (normalmente otro servidor LDAP). No importa a que servidor LDAP se conecte un cliente, este siempre obtendrá la misma visión del directorio; un nombre presentado por un servidor LDAP referencia la misma entrada que cualquier otro servidor LDAP. Esta es una característica muy importante del servicio global de directorio, como LDAP.
  • 16. OBJETO DENTRO DE LDAP • Son los datos de deposito dentro de el directorio los cuales utlixaran como RDN un vamos de cn=common name.
  • 17.
  • 18. RFC DE LDAP • RFC 1777 - Lightweight Directory Access Protocol: El protocolo que se describe en este documento está diseñado para proporcionar acceso al directorio X.500 mientras no incurrir en los requisitos de recursos del protocolo de acceso de directorio (DAP). • RFC 1778 - la representación de cadena de sintaxis de atributo estándar: El protocolo ligero de acceso a directorios (LDAP) requiere que el contenido de los campos AttributeValue en elementos de protocolo cadenas de octetos. • RFC 1779 - una representación de cadena de nombres completos: El directorio de OSI utiliza nombres completos como las claves principales para las entradas del directorio.
  • 19. • RFC 1959 - un formato de URL LDAP: Este documento describe un formato para un LDAP localizador uniforme de recursos, lo que permitirá a los clientes de Internet tienen acceso directo al protocolo LDAP. NOTA: Ha sido remplazada por RFC 2255 • RFC 1960 - una representación de cadena de los filtros de búsqueda LDAP: El protocolo ligero de acceso a directorios (LDAP) define una representación de la red de un filtro de búsqueda que se transmite a un servidor LDAP. NOTA:Ha sido remplazado por 2254. • RFC 1823 - la interfaz de programa de aplicación de LDAP: Este documento define una interfaz de programa de aplicación de lenguaje C para el protocolo ligero de acceso a directorios (LDAP).
  • 20. SEMEJANZAS Y DIFERENCIAS • LDAP (Lightweight Directory Access Protocol) es un protocolo de aplicación para consultar y modificar los elementos de los proveedores de servicios de directorio como Active Directory, lo que es compatible con una forma de LDAP. • Respuesta corta: AD es una base de datos de servicios de directorio y LDAP es uno de los protocolos que puede utilizar para hablar con él. • Active Directory es un sistema basado en la base de datos que proporciona autenticación, directorio, la política, y otros servicios en un entorno Windows .
  • 21. • Active Directory es Implementación de un servidor de directorio LDAP basado de Microsoft. • AD también tiene extensiones personalizadas ontop de la especificación LDAP v3, tales como el bloqueo de cuentas, caducidad de la contraseña, etc
  • 22. SERVICIOS LDAP OpenLDAP y principales componentes: • slapd - demonio LDAP autónomo. • slurpd - demonio de replicación de actualizaciones LDAP autónomo. • Rutinas de biblioteca de soporte del protocolo LDAP. • Utilidades, herramientas y clientes.
  • 23. TIPOS DE ORGANIZACIONES QUE USAN LDAP • LDAP se usa más dentro de organizaciones individuales, como universidades, departamentos del gobierno y compañías privadas , mini empresas, etc...
  • 24. WEBGRAFIA • http://ldapman.org/articles/sp_intro.html • file:///C:/Users/tarde/Downloads/manual-LDAP-v01.pdf • http://www.edupedia.es/cursos/Redes%20y%20Servicios %20Linux/linux14.pdf • http://www.rediris.es/ldap/doc/ldap-intro.pdf • http://www.ecured.cu/index.php/LDAP • http://quark.humbug.org.au/publications/ldap/ldap-theory.pdf • http://www.openldap.org/doc/admin24/intro.html