Navegació: Què enllaça aquí | Pàgines Filles | |
---|---|
Web: | http://www.openldap.org |
Desenvolupadors: | OpenLDAP |
Tipus: | Base de Dades |
Sistema operatiu: | Unix-like |
Creadors: | The OpenLDAP Foundation |
Lightweight Directory Access Protocol (LDAP) és un protocol de xarxa que permet l'accés a un servei de directori per tal de compartir informació en una xarxa.
Habitualment s'utilitza per emmagatzemar la informació dels usuaris d'un domini (entre altre informació l'usuari i la contrasenya).
El seu objectiu principal és permetrà l'autenticació en xarxa als recursos de xarxa. També es possible emmagatzemar altre informació com les dades de contacte dels usuaris (directori d'una empresa ) o també s'utilitza sovint per inventariar recursos (inventari de màquines, impressores, servidors, i altres recursos de xarxa).
LDAP NO és una bases de dades. Realment és una interfície per accedir a una base de dades. Ldap és un servei de directori que ens permet accedir a un repositori de dades anomenat directori.
L'estructura de la base de dades (estructura jeràrquica) difereix força de l'estructura relacional (taules i registres) de les bases de dades "tradicionals".
És un programari o conjunt d'aplicacions que emmagatzema i organitza informació sobre una xarxa de computadores.
Típicament són utilitzats pels administradors de xarxa per tal de controlar l'accés als recursos per part dels usuaris.
Com a bases de dades estan optimitzats per a les operacions de lectura i permeten fer cerques ràpides utilitzant diferents atributs dels objectes emmagatzemats.
Les dades que es guarden a la base de dades estan definides per un esquema (schema).
Els serveis de directori normalment permeten utilitzar un model distribuït per emmagatzemar la informació mitjançant replicacions entre servidors. Múltiples “bases de dades” distribuïdes --> 1 servei de directori.
És àmpliament utilitzat i suportat per múltiples aplicacions:
X.500 és una sèrie de protocols de xarxa per oferir serveis de directori.
L'organització del directori segueix una estructura d'arbre invertit
Resum de conceptes
Objectes i esquemes comuns
OID, identificador numèric de l'objecte de l'atribut, són els números de referencia numèrica utilitzades per al mecanisme intern de la base de dades del directori LDAP.
Es pot demanar un OID a:
PEN Private Enterprise Number: http://pen.iana.org/pen/PenApplication.page
L'adreça de contacte: [email protected] envia un correu.
Podeu veure el PEN assignat a:
http://www.iana.org/assignments/enterprise-numbers
Exemple de l'Institut de l'Ebre (que correspon a l'OID 1.3.6.1.4.1.37589):
37589 Institut de l'Ebre Sergi Tur Badenas stur&iesebre.com
(Captura core.schema pàg. 20)
LDAP és un protocol Client-Servidor.
(Captura)
$ cat /etc/services | grep ldap
IMPORTANT: LDAP és una especificació amb múltiples implementacions.
OpenLDAP és una implementació de codi obert i gratuïta de l'estàndard (LDAP).
$ sudo apt-get install slapd
$ sudo apt-get install ldap-utils
$ sudo dpkg reconfigure slapd