Upload
mauro-tapajos
View
1.841
Download
0
Embed Size (px)
Citation preview
Direitos reservados – Mauro Tapajós Santos 2007
Sumário
Protocolo LDAPGerenciamento com LDAP
Direitos reservados – Mauro Tapajós Santos 2007
Serviço de Diretório
Repositório de DadosAcesso PadronizadoOtimizado para Consultas
Direitos reservados – Mauro Tapajós Santos 2007
Acesso padronizado aos dados - LDAP
Utilizando Serviço de DiretórioSem Serviço de Diretório
Direitos reservados – Mauro Tapajós Santos 2007
Modelo de Nomes Hierárquico
Direitos reservados – Mauro Tapajós Santos 2007
Schemas LDAP
Exemplo de definição de Atributo
#AttributeType telephoneNumberattributetype ( 2.5.4.20 NAME 'telephoneNumber' DESC 'RFC2256: Telephone Number' EQUALITY telephoneNumberMatch SUBSTR telephoneNumberSubstringsMatch SYNTAX 1.3.6.1.4.1.1466.115.121.1.50{32} )
Direitos reservados – Mauro Tapajós Santos 2007
#Objectclass personobjectclass ( 2.5.6.6 NAME 'person' DESC 'RFC2256: a person' SUP top STRUCTURAL MUST ( sn $ cn ) MAY ( userPassword $ telephoneNumber $ seeAlso $ description ) )
Schemas LDAP
Exemplo de definição de Classe
Direitos reservados – Mauro Tapajós Santos 2007
LDIF
#BRdn: dc=BRobjectclass: dcObjectobjectclass: organizationdc: BRorganization: SERPRO...#Maria Medeirosdn: uid=maria,ou=users,ou=DF,dc=BRobjectclass: personobjectclass: posixAccountuid: mariacn: Mariasn: MedeirostelephoneNumber: +55 61 356-9685...
Direitos reservados – Mauro Tapajós Santos 2007
Operações sobre o Serviço de Diretório
ConsultasDN base + escopo (BASE, ONE, SUB)
Direitos reservados – Mauro Tapajós Santos 2007
Operações sobre o Serviço de Diretório
ConsultasÉ possível usar filtros
É possível determinar os atributos que farão parte do resultado da pesquisa
Direitos reservados – Mauro Tapajós Santos 2007
Controle de Acesso
access to dn.subtree="ou=applications,ou=SP,dc=br"by dn.base="uid=jose,ou=users,ou=DF,dc=br" writeby * read
access to dc=brby dn.regex="uid=(.*),ou=users,ou=DF,dc=br" noneby dn.base="uid=maria,ou=users,ou=DF,dc=br" writeby * read
access to * by * read
Exemplos de ACLs
Direitos reservados – Mauro Tapajós Santos 2007
Serviço de Diretório Distribuído
Direitos reservados – Mauro Tapajós Santos 2007
OpenLDAP
Implementação LDAP em software livre
Permite o uso de vários bancos de dados
Particionamento e replicação
Direitos reservados – Mauro Tapajós Santos 2007
Administração do OpenLDAP
Toda a configuração do OpenLDAP é feita por arquivos de texto
Existe várias interfaces de uso do diretório
Para administrar o diretório OpenLDAP: SIGATI