13
Direitos reservados – Mauro Tapajós Santos 2007 Sumário Protocolo LDAP Gerenciamento com LDAP

Gerência de Redes - 9.Gerenciamento LDAP

Embed Size (px)

Citation preview

Page 1: Gerência de Redes - 9.Gerenciamento LDAP

Direitos reservados – Mauro Tapajós Santos 2007

Sumário

Protocolo LDAPGerenciamento com LDAP

Page 2: Gerência de Redes - 9.Gerenciamento LDAP

Direitos reservados – Mauro Tapajós Santos 2007

Serviço de Diretório

Repositório de DadosAcesso PadronizadoOtimizado para Consultas

Page 3: Gerência de Redes - 9.Gerenciamento LDAP

Direitos reservados – Mauro Tapajós Santos 2007

Acesso padronizado aos dados - LDAP

Utilizando Serviço de DiretórioSem Serviço de Diretório

Page 4: Gerência de Redes - 9.Gerenciamento LDAP

Direitos reservados – Mauro Tapajós Santos 2007

Modelo de Nomes Hierárquico

Page 5: Gerência de Redes - 9.Gerenciamento LDAP

Direitos reservados – Mauro Tapajós Santos 2007

Schemas LDAP

Exemplo de definição de Atributo

#AttributeType telephoneNumberattributetype ( 2.5.4.20 NAME 'telephoneNumber' DESC 'RFC2256: Telephone Number' EQUALITY telephoneNumberMatch SUBSTR telephoneNumberSubstringsMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.50{32} )

Page 6: Gerência de Redes - 9.Gerenciamento LDAP

Direitos reservados – Mauro Tapajós Santos 2007

#Objectclass personobjectclass ( 2.5.6.6 NAME 'person' DESC 'RFC2256: a person' SUP top STRUCTURAL MUST ( sn $ cn ) MAY ( userPassword $ telephoneNumber $ seeAlso $ description ) )

Schemas LDAP

Exemplo de definição de Classe

Page 7: Gerência de Redes - 9.Gerenciamento LDAP

Direitos reservados – Mauro Tapajós Santos 2007

LDIF

#BRdn: dc=BRobjectclass: dcObjectobjectclass: organizationdc: BRorganization: SERPRO...#Maria Medeirosdn: uid=maria,ou=users,ou=DF,dc=BRobjectclass: personobjectclass: posixAccountuid: mariacn: Mariasn: MedeirostelephoneNumber: +55 61 356-9685...

Page 8: Gerência de Redes - 9.Gerenciamento LDAP

Direitos reservados – Mauro Tapajós Santos 2007

Operações sobre o Serviço de Diretório

ConsultasDN base + escopo (BASE, ONE, SUB)

Page 9: Gerência de Redes - 9.Gerenciamento LDAP

Direitos reservados – Mauro Tapajós Santos 2007

Operações sobre o Serviço de Diretório

ConsultasÉ possível usar filtros

É possível determinar os atributos que farão parte do resultado da pesquisa

Page 10: Gerência de Redes - 9.Gerenciamento LDAP

Direitos reservados – Mauro Tapajós Santos 2007

Controle de Acesso

access to dn.subtree="ou=applications,ou=SP,dc=br"by dn.base="uid=jose,ou=users,ou=DF,dc=br" writeby * read

access to dc=brby dn.regex="uid=(.*),ou=users,ou=DF,dc=br" noneby dn.base="uid=maria,ou=users,ou=DF,dc=br" writeby * read

access to * by * read

Exemplos de ACLs

Page 11: Gerência de Redes - 9.Gerenciamento LDAP

Direitos reservados – Mauro Tapajós Santos 2007

Serviço de Diretório Distribuído

Page 12: Gerência de Redes - 9.Gerenciamento LDAP

Direitos reservados – Mauro Tapajós Santos 2007

OpenLDAP

Implementação LDAP em software livre

Permite o uso de vários bancos de dados

Particionamento e replicação

Page 13: Gerência de Redes - 9.Gerenciamento LDAP

Direitos reservados – Mauro Tapajós Santos 2007

Administração do OpenLDAP

Toda a configuração do OpenLDAP é feita por arquivos de texto

Existe várias interfaces de uso do diretório

Para administrar o diretório OpenLDAP: SIGATI