servicio de directorio

Download Servicio de Directorio

Post on 13-Jun-2015

1.018 views

Category:

Education

6 download

Embed Size (px)

TRANSCRIPT

  • 1. Introduccin al Servicio de Directorio Rafael Calzada Pradas

2. ndice 1 SERVICIO DE DIRECTORIO...................................................................................................4 1.1 QU ES EL SERVICIO DE DIRECTORIO?.......................................................................................4 1.1.1 El Directorio es Dinmico. ..............................................................................................4 1.1.2 El Directorio es Flexible..................................................................................................5 1.1.3 El Directorio puede ser Seguro. .......................................................................................6 1.1.4 El Directorio es configurable...........................................................................................6 1.1.5 Descripcin del Directorio...............................................................................................7 1.2 PARA QU PUEDE UTILIZARSE EL DIRECTORIO? .........................................................................9 1.2.1 Encontrar informacin.....................................................................................................9 1.2.2 Gestionar informacin. ..................................................................................................10 1.2.3 Aplicaciones de Seguridad. ............................................................................................11 1.3 QU NO ES EL DIRECTORIO? ...................................................................................................12 1.3.1 Directorio vs Bases de datos. .........................................................................................12 1.3.2 Directorio vs Sistemas de ficheros..................................................................................13 1.3.3 Directorio vs Web..........................................................................................................13 1.3.4 Directorio vs DNS..........................................................................................................13 1.3.5 Integracin del Directorio con otros servicios................................................................14 1.4 EL SERVICIO DE DIRECTORIO COMO INFRAESTRUCTURA............................................................15 1.5 LDAP: CONCEPTOS Y ARQUITECTURA. ....................................................................................16 1.5.1 Arquitectura Cliente-Servidor del servicio de Directorio. ...............................................17 1.5.2 Directorios distribuidos. ................................................................................................18 1.5.3 Seguridad del directorio.................................................................................................18 1.5.4 Modelos de LDAP..........................................................................................................20 1.6 EL FORMATO DE INTERCAMBIO DE DATOS LDIF........................................................................29 1.7 FILTROS DE BSQUEDA EN LDAP.............................................................................................34 2 DESCRIPCIN DEL TRABAJO FINAL. ...............................................................................38 2.1 SERVICIO DE DIRECTORIO.........................................................................................................38 2.1.1 Modelo de informacin ..................................................................................................38 2.1.2 Modelo de nombrado.....................................................................................................39 2.1.3 Modelo funcional...........................................................................................................41 2.1.4 Modelo de seguridad......................................................................................................42 2.1.5 Relacin entre los distintos servidores LDAP .................................................................43 2.1.6 Medidas de contingencia................................................................................................43 2.1.7 Parmetros de instalacin y configuracin de los servidores OpenLDAP........................44 3 CONCLUSIONES Y TRABAJOS FUTUROS. ........................................................................45 3. 4 REFERENCIAS. .......................................................................................................................46 4.1 LDAP.....................................................................................................................................46 4.2 CERTIFICACIN. ......................................................................................................................49 4.3 SSL ........................................................................................................................................50 4.4 WEB........................................................................................................................................50 4.5 JAVA.......................................................................................................................................51 4.6 INTEGRACIN DEL SERVICIO DE DIRECTORIO.............................................................................51 5 GLOSARIO DE TRMINOS. ..................................................................................................53 6 NDICE DE ILUSTRACIONES ...............................................................................................54 7 ANEXOS....................................................................................................................................56 7.1 EL SERVIDOR DE DIRECTORIO OPENLDAP................................................................................56 7.1.1 Instalacin de OpenLDAP..............................................................................................57 7.1.2 Configuracin de OpenLDAP.........................................................................................59 7.1.3 Programas de acceso al directorio.................................................................................65 4. Servicio de Directorio Pgina 4 1 Servicio de Directorio En este captulo se presentan los conceptos bsicos del Servicio de Directorio, cuales son sus caractersticas principales, cuales son sus principales aplicaciones y cuales son las diferencias con otras aplicaciones similares. Tras esta introduccin, se presentar el protocolo LDAP, se expondrn los diferentes modelos desde los que se puede estudiar el Directorio basado en LDAP y se explicar el formato LDIF, utilizado para intercambiar datos del Servicio de Directorio. 1.1 Qu es el Servicio de Directorio? El Servicio de Directorio o simplemente el Directorio es un trmino ambiguo, que se utiliza para referirse tanto a la informacin contenida, el conjunto hardware/software que gestiona dicha informacin, las aplicaciones cliente/servidor que utilizan esta informacin, etc. La conclusin que se extrae de esta situacin, es que el Servicio de Directorio es un conjunto complejo de componentes que trabajan de forma cooperativa para prestar un servicio. Todo el mundo ha utilizado alguna vez algn tipo de Directorio, desde la Gua de telfonos hasta cualquier revista que contenga la programacin televisiva. Utilizando estos ejemplos de la vida diaria vamos a presentar el Directorio, y sus principales caractersticas. Los directorios permiten localizar informacin, para ello definen que informacin se almacenar y en que modo se organizar. Sin embargo, los directorios electrnicos difieren de estos directorios clsicos (que utilizan el papel como medio de transmisin). 1.1.1 El Directorio es Dinmico. Uno de los principales problemas de los directorios clsicos se encuentra en que son estticos, esto es, la informacin que contienen no es actualizada frecuentemente, por ejemplo, la gua telefnica suele editarse anualmente, esto implica que para conocer el nmero de telfono de una persona que ha contratado el servicio telefnico despus de la edicin en curso, deberemos llamar a la compaa telefnica que un operador consulte la base de datos y nos proporcione el nmero buscado. Otros directorios se actualizan con ms frecuencia, por ejemplo la programacin televisiva suele presentarse semanalmente, pero el desarrollo de los acontecimientos puede hacer que sufra 5. Servicio de Directorio Pgina 5 modificaciones, que generalmente advertimos cuando descubrimos que al programar el vdeo, en lugar de grabar la pelcula prevista hemos grabado una edicin especial de algn reality-show. Estos problemas son la consecuencia del esquema y los costes de actualizacin de estos directorios, cuando una persona cambia de telfono, la compaa telefnica incluye sus datos para la prxima edicin, ya que editar y repartir las guas telefnicas cada vez que se produce un cambio es inviable. Al igual, las editoras de las revistas de programacin televisiva deberan preguntar constantemente a las cadenas de televisin si se ha producido algn cambio en la programacin y en caso afirmativo, deberan editar y distribuir de nuevo la revista y nosotros deberamos ir al quiosco de la esquina por si ha salido una nueva edicin Los directorios electrnicos pueden ser consultados/actualizados en tiempo real y su fiabilidad es por lo tanto mucho mayor. 1.1.2 El Directorio es Flexible. La flexibilidad del Directorio electrnico se puede contemplar desde dos aspectos: 1.1.2.1 Contenido Los datos almacenados en el Directorio son cualquier tipo de informacin que pueda se almacenada en un fichero. Esto permite ampliar la informacin almacenada sin muchas repercusiones, por ejemplo, podemos incluir la foto de la persona junto con su nmero de telfono. En un directorio clsico es muy costoso hacer este tipo de cambios, adems el volumen de

Recommended

View more >