Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
Licencia:
Atribución-NoComercial-CompartirIgual 3.0 Unported (CC BY-NC-SA 3.0)
Eres libre de:
Compartir: Copiar, distribuir, ejecutar y comunicar públicamente la obra.
Remix: Hacer obras derivadas.
Bajo las condiciones siguientes:
Atribución: Debes reconocer los créditos de la obra.
No Comercial: No puede utilizar esta obra para fines comerciales.
Compartir bajo la Misma Licencia: Para alteraciones u obras derivadas de esta.
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
Atribuciones:
Diseño de plantilla por Dayana Matos (
[email protected]) bajo licencia Creative
Commons
Imagen de plantilla por Matt Kenyon © Images.com/Corbis
Ejemplos extraidos de “Phenobarbital con Wiki ” por Jesús Lara
(http://phenobarbital.gnu.org.ve/doku.php/)
Imagen de “Instalación de LDAP en Debian GNU/Linux”; nombre - “Meditation” ©2007-
2011 ~cadynho
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
Contenido:
●LDAP
●Implementación
✔ OpenLDAP
●Servidor de Directorio
●DIT: Árbol LDAP
✔ Árbol de Información de Directorio (DIT)
✔ Estructura Organizacional
✔ DIT Layout
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
Contenido:
●Instalación de LDAP en Debian GNU/Linux
✔ El Metodo de Poguis
✔ Manos al Servidor
✔ Antes que nada... ¿Qué es PAM?
✔ El Cliente ¡Al ataque!
✗ pam_ldap... ¿esto de verdad es sano?
✗ Creale un Home a los usuarios... ¡lo necesitan!
✗ Permitiendo una conexión con el Anfitrión
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
Contenido:
¡Vamos a conectarnos por grupos!
✗
✗ La potestad sobre LDAP
●¡Logro Absoluto!... eso creo
●Pregutas
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
LDAP:
Son las siglas de Lightweight Directory Access Protocol (en español Protocolo Ligero de
Acceso a Directorios) que hacen referencia a un protocolo a nivel de aplicación el cual
permite el acceso a un servicio de directorio ordenado y distribuido para buscar diversa
información en un entorno de red. LDAP también es considerado una base de datos,
aunque su sistema de almacenamiento puede ser diferente, a la que pueden realizarse
consultas.
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
Implementación:
Existen diversas implementaciones y aplicaciones reales del protocolo LDAP. Desde
versiones privativas como el Active Directory, hasta sus versiones libres como
OpenLDAP y Red Hat Directory Server.
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
OpenLDAP:
Se trata de una implementación libre del protocolo que soporta múltiples esquemas por lo
que puede utilizarse para conectarse a cualquier otro LDAP. Tiene su propia licencia, la
OpenLDAP Public License. Al ser un protocolo independiente de la plataforma, varias
distribuciones GNU/Linux y BSD lo incluyen, al igual que AIX, HP-UX, Mac OS X,
Solaris, Windows (2000/XP) y z/OS. OpenLDAP tiene cuatro componentes principales:
●slapd: demonio LDAP autónomo.
●slurpd: demonio de replicación de actualizaciones LDAP autónomo.
●Rutinas de biblioteca de soporte del protocolo LDAP
●Utilidades, herramientas y clientes.
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
Servidor de Directorio:
Un servicio de directorio (SD) es una aplicación o un conjunto de aplicaciones que
almacena y organiza la información sobre los usuarios de una red de ordenadores, sobre
recursos de red, y permite a los administradores gestionar el acceso de usuarios a los
recursos sobre dicha red. Además, los servicios de directorio actuán como una capa de
abstracción entre los usuarios y los recursos compartidos.
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
Árbol de Información de Directorio (DIT):
Un DIT (Directory Information Tree) es datos representados jerárquicamente en una
estructura tipo árbol consistente de nombres distinguidos (DN) de las entradas de un
servicio de directorio. Típicamente LDAP utiliza árboles jerárquicos de directorio como el
fundamento de su estructura de datos.
Un DIT (o árbol LDAP en el sentido más genérico) representa a una simple organización,
consistente en dos partes:
●Un nivel tope, representado por el nombre de la organización en si mismo, como una
Base DN.
●El resto de la organización organizada de forma jerárquica.
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
Estructura Organizacional:
Una estructura Organizacional DIT se conoce como a todos los elementos de la
organización representados en ese directorio. Un DIT organizacional puede ser
modelado de acuerdo a diferentes técnicas, los factores que lo determina son:
●Requerimientos de una aplicación que esté buscando los datos en ese directorio.
●El requerimiento básico de proveer un nombre único por cada entrada.
●Estabilidad de la estructura de directorio
●Que las ramas (DN) sean leíbles y entendibles por humanos.
●La facilidad de importar<>exportar datos entre el LDAP y diversas aplicaciones.
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
DIT Layout:
Un DIT debe contener la organización y las ramas (DSE) más necesarias para contener
a la organización misma, sus equipos, sus personas, sus grupos, unicades funcionales,
además debe contener sus aplicaciones y servicios distribuidos.
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
DIT Layout: Ejemplo
dc=ejemplo,dc=com
ou=equipos
ou=grupos
ou=Grupos Globales
cn=administradores
ou=servicios
ou=dominios
sambaDomainName=EJEMPLO
ou=kerberos
cn=EjemploRealm
ou=sudo
sudoRole=%administradores
ou=organizacion
ou=usuarios
ou=Unidad Funcional
ou=grupos
ou=aplicaciones
ou=nagios
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
DIT Layout: Ejemplo
o=ejemplo
ou=servicios Globales
ou=DNS
ou=dominios
dc=ve
cn=domainName=ejemplo.com.ve
cn=domainName=ejemplo.com.co
sambaDomainName=ejemplo.com.ve
ou=servicios
ou=kerberos
cn=RealmVE
ou=grupos
ou=usuarios
ou=equipos
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
Instalación de LDAP en Debian GNU/Linux:
Advertencia el contenido que se mostrara a continuación no es recomendable para
nadie; tomar las medidas necesarias.
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
Instalación de LDAP en Debian GNU/Linux:
El Metodo de Poguis
Phenobarbital con Wiki -> http://phenobarbital.gnu.org.ve/doku.php/
Las Santas Escrituras del LDAP:
Primer camino a seguir = Debian Wiki -> http://wiki.debian.org/LDAP/OpenLDAPSetup
Segundo recorrido = Debian Wiki -> http://wiki.debian.org/LDAP/PAM
Para mayor apoyo del Señor -> http://www.sergio-gonzalez.com/ (by Sergio Gonzalez)
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pasión, Muerte y
Resurrección del LDAP
Resurrección del LDAP
Instalación de LDAP en Debian GNU/Linux:
Manos al servidor
●Instalación del demonio slapd:
# apt-get install slapd
●Configuración del slapd mediante debconf:
✔ Nombre del dominio “example.com” <-> “dc=example, dc=com”
✔ Clave del administrador <-> “cn=admin”
✔ Permitir protocolo LDAPv2 “No”
✔ Dependen de sus necesidades.
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
¿Cómo montar LDAP en Debian GNU/Linux y no morir en el intento?
Pasión, Muerte y
Pas
Comentarios de: Pasión, Muerte y resurrección del LDAP (0)
No hay comentarios