25

Click here to load reader

Alfonso López Murcia [email protected]

  • Upload
    kyoko

  • View
    92

  • Download
    1

Embed Size (px)

DESCRIPTION

Servicios basados en LDAP : Migración desde X.500. Alfonso López Murcia [email protected]. CONTENIDOS.  CARACTERISTICAS DE X.500 Y LDAP.  NUEVO ESQUEMA BASADO EN DOMINIOS.  PASO DE X.500 A LDAP.  NUEVOS SERVICIOS. EL DIRECTORIO X.500.  Protocolos OSI  Recomendaciones X.500 - PowerPoint PPT Presentation

Citation preview

Page 1: Alfonso López Murcia alfonso@dif.um.es

Alfonso López [email protected]

Page 2: Alfonso López Murcia alfonso@dif.um.es

NUEVOS SERVICIOS

CARACTERISTICAS DE X.500 Y LDAP NUEVO ESQUEMA BASADO EN DOMINIOS

PASO DE X.500 A LDAP

Page 3: Alfonso López Murcia alfonso@dif.um.es

Protocolos OSI Recomendaciones X.500 Esquema X.521 basado en criterios geopolíticos Trabajo de los servidores: “chaining”

Page 4: Alfonso López Murcia alfonso@dif.um.es

OU=Marketing

CN=Ana

C=ES

root

c

o

ou

cn

C=PTC=UK

O=Empresa

OU=Ventas

Page 5: Alfonso López Murcia alfonso@dif.um.es

usuario DSA 1

O=Organización

DSA 2 DSA 3

O=RedIRIS O=CICA

DSA 4

O=UPC

DIRECTORY ACCESS PROTOCOL (DAP)DIRECTORY SYSTEM PROTOCOL (DSP)

Page 6: Alfonso López Murcia alfonso@dif.um.es

Los protocolos OSI son pesados y poco eficientes LIGHTWEIGHT DIRECTORY ACCESS PROTOCOL (LDAP), RFC 1777 Servidores LDAP

Page 7: Alfonso López Murcia alfonso@dif.um.es

usuario LDAP

O=Organización

DSA 2 DSA 3

O=RedIRIS O=CICA

LDAP

O=UNIRIOJA

LIGHTWEIGHT DIRECTORY ACCESS PROTOCOL (LDAP)

Page 8: Alfonso López Murcia alfonso@dif.um.es

usuario LDAP

O=Organización

LDAP DSA

O=RedIRIS O=CICA

LDAP

O=UNIRIOJA

LDAPv3 RFC 2251- REFERENCIA

Page 9: Alfonso López Murcia alfonso@dif.um.es

Sustituir servidores X.500 por LDAP Como Internet se basa en dominios, pues vamos a reflejarlo en el Directorio: RFC 2377

Page 10: Alfonso López Murcia alfonso@dif.um.es

OU=Marketing

uid=Ana

dc=es

root

domain

o

ou

cn/uid

dc=comdc=uk

dc=empresa

OU=Ventas

cn=Telefono

Page 11: Alfonso López Murcia alfonso@dif.um.es

dn: dc=empresa, dc=comobjectclass: organizationobjectclass: dcObjectobjectclass: domainRelatedObjectobjectclass: labeledURIObjecto: Empresa Familiardc: empresaassociatedDomain: empresa.comlabeledURI: http://www.empresa.com Web Emp. . .

Page 12: Alfonso López Murcia alfonso@dif.um.es

dc=com

dc=empresa

ou=Marketing ou=Ventas ou=Servicios

Basado en la organización

Page 13: Alfonso López Murcia alfonso@dif.um.es

dc=com

dc=empresa

ou=Dispositivos ou=Personas ou=Grupos

Basado en los objetos

Page 14: Alfonso López Murcia alfonso@dif.um.es

dc=com

dc=empresa

dc=ventas dc=soporte dc=ofertas

Basado en dominios

Page 15: Alfonso López Murcia alfonso@dif.um.es

dn: uid=ana, dc=empresa, dc=comobjectclass: personobjectclass: organizationalPersonobjectclass: inetOrgPersonobjectclass: accountcn: Ana Romero Velázquezsn: Romero Velázquezmail: [email protected]: mailing. . .

Page 16: Alfonso López Murcia alfonso@dif.um.es

Elegir un espacio de nombres Extraer entradas (LDIF) y volcarlas al servidor LDAP Determinar restricciones Esquema mixto: o=organización,c=es dc=organización,dc=es

Page 17: Alfonso López Murcia alfonso@dif.um.es

Referencias generadas a partir

de registros SRV del DNS:

_ldap._tcp.uni.es IN SRV 0 0 389 ldap.uni.es.

producirá la referencia ldap://ldap.uni.es:389/

Page 18: Alfonso López Murcia alfonso@dif.um.es

Certificados Perfiles móviles (roaming)

Autenticación en UNIX Autenticación en UNIX y Windows (no probado)

Page 19: Alfonso López Murcia alfonso@dif.um.es

El entorno del usuario en el navegador Netscape está en un servidor LDAP Guía (OpenLDAP 1.2.x) http://www.um.es/~linux/ldap Esquema incluido en 2.0.x

Page 20: Alfonso López Murcia alfonso@dif.um.es

dn: ou=Roaming, dc=uni, dc=esobjectclass: organizationalUnitou: Roaming

dn: cn=Profe Emerito, ou=Dept, dc=uni, dc=esobjectclass: personcn: Profesn: Emeritouserpassword: secret

dn: nsLIProfileName=Profe Emerito, ou=Roaming, dc=uni, dc=esobjectclass: nsLIProfileowner: cn=Profe Emerito, ou=Dept, dc=uni, dc=es

Page 21: Alfonso López Murcia alfonso@dif.um.es
Page 22: Alfonso López Murcia alfonso@dif.um.es

PAM, utilidades PADL y RFC 2307 sustituimos NIS Guía (OpenLDAP 1.2.x) http://www.um.es/~linux/ldap Esquema incluido en 2.0.x

Page 23: Alfonso López Murcia alfonso@dif.um.es

dn: uid=ana, dc=uni, dc=esuid: anacn: Ana Romero VelazquezobjectClass: accountobjectClass: posixAccountuserPassword: {crypt}V479CQrvyweWQloginShell: /bin/bashuidNumber: 500gidNumber: 100homeDirectory: /home/anagecos: Ana Romero Velazquez

Page 24: Alfonso López Murcia alfonso@dif.um.es

Autenticación Windows y Unix. Howto de Ignacio Coupeau Referencias en el DNS Aumento de la seguridad Colaboración con el Comité de Migración

Page 25: Alfonso López Murcia alfonso@dif.um.es