Kumusta Mga Kaibigan!. Nagsisimula kami ng isang bagong serye ng mga artikulo na inaasahan naming magiging kapaki-pakinabang. Napagpasyahan naming isulat ang mga ito para sa mga nais malaman kung ano ang kanilang pinagtatrabahuhan, at gumawa ng kanilang sariling mga pagpapatupad nang hindi nakasalalay sa ganap na pagmamay-ari na software, o sa mga kalahating libre at kalahating komersyal.
Ang kinakailangang pagbasa ay ang OpenLDAP Software 2.4 Gabay ng Administrator. Oo, sa Ingles, dahil gumagamit kami ng software na idinisenyo at nakasulat sa wika ni Shakespeare.  Lubos din naming inirerekomendang basahin ang Gabay sa Ubuntu Server 12.04., na ibinibigay namin para ma-download.
Ang mayroon nang dokumentasyon ay nasa Ingles. Hindi ko natagpuan ang mga pagsasalin sa Espanya ng alinman sa dalawang naunang inirekomenda.
Lahat ng nakasulat sa panimula na ito ay kinuha mula sa Wikipedia o malayang isinalin sa Espanya mula sa mga dokumentong nabanggit sa itaas.
Makikita natin:
- Buod ng kahulugan
- Mga Tampok na LDAP Key mula sa Perspective ng User
- Kailan natin dapat gamitin ang LDAP?
- Kailan tayo hindi dapat gumamit ng LDAP?
- Anong mga serbisyo at software ang pinaplano naming mai-install at i-configure?
Buod ng kahulugan
Mula sa Wikipedia:
Ang LDAP ay ang akronim para sa Lightweight Directory Access Protocol, na tumutukoy sa isang protocol sa antas ng aplikasyon na nagpapahintulot sa pag-access sa isang order at ipinamigay na serbisyo sa direktoryo upang maghanap ng iba't ibang impormasyon sa isang kapaligiran sa network. Ang LDAP ay isinasaalang-alang din bilang isang database (kahit na ang sistema ng pag-iimbak ay maaaring magkakaiba) na maaaring ma-queried.
Ang isang direktoryo ay isang hanay ng mga bagay na may mga katangian na nakaayos sa isang lohikal at hierarchical na paraan. Ang pinakakaraniwang halimbawa ay ang direktoryo ng telepono, na binubuo ng isang serye ng mga pangalan (tao o samahan) na nakaayos ayon sa alpabeto, na ang bawat pangalan ay mayroong isang address at isang numero ng telepono na nakakabit dito. Upang maunawaan nang mas mabuti, ito ay isang libro o folder, kung saan nakasulat ang mga pangalan, numero ng telepono at address ng mga tao, at inaayos ito ayon sa alpabeto.
Ang isang puno ng direktoryo ng LDAP kung minsan ay sumasalamin ng iba't ibang mga hangganan sa politika, heyograpiya, o pang-organisasyon, depende sa napiling modelo. Ang mga kasalukuyang pag-deploy ng LDAP ay may posibilidad na gumamit ng mga pangalan ng Domain Name System (DNS) upang maitayo ang mas mataas na antas ng hierarchy. Sa iyong pag-scroll pababa sa direktoryo, maaaring lumitaw ang mga entry na kumakatawan sa mga tao, mga yunit ng organisasyon, printer, dokumento, pangkat ng mga tao, o anumang kumakatawan sa isang ibinigay na entry sa puno (o maraming mga entry).
Karaniwan, nag-iimbak ito ng impormasyon sa pagpapatotoo (gumagamit at password) at ginagamit upang patunayan, kahit na posible na mag-imbak ng iba pang impormasyon (data ng contact sa gumagamit, lokasyon ng iba't ibang mga mapagkukunan sa network, mga pahintulot, sertipiko, atbp.). Bilang buod, ang LDAP ay isang pinag-isang access protocol sa isang hanay ng impormasyon sa isang network.
Ang kasalukuyang bersyon ay LDAPv3, at ito ay tinukoy sa RFCs RFC 2251 at RFC 2256 (LDAP base document), RFC 2829 (paraan ng pagpapatotoo para sa LDAP), RFC 2830 (extension para sa TLS), at RFC 3377 (panteknikal na detalye) .
Ang ilang pagpapatupad ng LDAP:
Active Directory: ay ang pangalang ginamit ng Microsoft (mula noong Windows 2000) bilang isang sentralisadong tindahan ng impormasyon para sa isa sa mga domain ng pamamahala nito. Ang Serbisyo ng Direktoryo ay isang nakabalangkas na imbakan ng impormasyon sa iba't ibang mga bagay na nilalaman sa Aktibong Direktoryo, sa kasong ito maaari silang maging mga printer, gumagamit, computer ... Gumagamit ito ng iba't ibang mga protokol (pangunahin, LDAP, DNS, DHCP, Kerberos...).
Sa ilalim ng pangalang ito mayroong talagang isang iskema (kahulugan ng mga patlang na maaaring konsulta) LDAP bersyon 3, na nagpapahintulot sa pagsasama ng iba pang mga system na sumusuporta sa protocol. Nag-iimbak ang LDAP na ito ng impormasyon tungkol sa mga gumagamit, mapagkukunan sa network, mga patakaran sa seguridad, pagsasaayos, pagtatalaga ng mga pahintulot, atbp.
Mga Serbisyo ng Direktoryo ng NovellKilala rin bilang eDirectory, ito ang pagpapatupad ng Novell na ginagamit upang pamahalaan ang pag-access sa mga mapagkukunan sa iba't ibang mga server at computer sa isang network. Karaniwan itong binubuo ng isang hierarchical at object-oriented database, na kumakatawan sa bawat server, computer, printer, serbisyo, mga tao, atbp. Sa pagitan ng kung aling mga pahintulot para sa kontrol sa pag-access ang nilikha, sa pamamagitan ng mana. Ang bentahe ng pagpapatupad na ito ay tumatakbo ito sa maraming mga platform, kaya madali itong maiakma sa mga kapaligiran na gumagamit ng higit sa isang operating system.
Ito ang nangunguna sa mga tuntunin ng mga istraktura ng Direktoryo, dahil ipinakilala ito noong 1990 kasama ang bersyon ng Novell Netware 4.0. Bagaman lumaki ang kasikatan sa Microsoft AD, hindi pa rin ito tumutugma sa pagiging maaasahan at kalidad ng eDirectory at mga kakayahan ng Cross-Platform.
OpenLDAP: Ito ay isang libreng pagpapatupad ng protocol na sumusuporta sa maraming mga iskema upang maaari itong magamit upang kumonekta sa anumang iba pang LDAP. Mayroon itong sariling lisensya, ang OpenLDAP Public Lisensya. Ang pagiging isang independiyenteng protocol ng platform, isinasama ito ng maraming pamamahagi ng GNU / Linux at BSD, tulad ng AIX, HP-UX, Mac OS X, Solaris, Windows (2000 / XP), at z / OS.
Ang OpenLDAP ay may apat na pangunahing sangkap:
- sampal - nakapag-iisang LDAP daemon.
- slurpd - nakapag-iisang daanan ng pag-update ng LDAP na daemon.
- Sinusuportahan ng LDAP protocol ang mga gawain sa library
- Mga utility, tool at kliyente.
Mga Tampok na LDAP Key mula sa Perspective ng User
Anong uri ng impormasyon ang maaari nating iimbak sa isang Direktoryo?. Ang modelo ng impormasyon sa isang direktoryo ng LDAP ay batay sa tiket. Ang isang entry ay isang koleksyon ng mga katangiang mayroong natatanging Distinguished Name o "Distinguished Name (DN)". Ginagamit ang DN upang tumukoy sa entry nang natatangi.
Ang bawat katangian ng isang entry ay mayroong uri at isa o higit pa halaga. Ang mga uri ay karaniwang mga likas na hilig tulad ng cn o "Karaniwang Pangalan" para sa mga karaniwang pangalan, o koreo para sa mga email address. Ang syntax ng mga halaga ay nakasalalay sa uri ng katangian.
Halimbawa, isang katangian cn maaaring maglaman ng halaga ng Frodo bagins. Isang katangian koreo maaaring magkaroon ng lakas ng loob [protektado ng email]. Isang katangian jpgePhoto maaaring maglaman ng isang larawan sa binary format JPEG.
Paano naiayos ang impormasyon?. Sa LDAP, ang mga entry sa direktoryo ay isinaayos sa isang hierarchical na istraktura sa anyo ng isang baligtad na puno. Ayon sa kaugalian, ang istrakturang ito ay sumasalamin ng heograpiko at / o mga hangganan o limitasyon ng organisasyon.
Ang mga entry na kumakatawan sa mga bansa ay lilitaw sa tuktok ng puno. Sa ibaba ng mga ito ay may mga entry na kumakatawan sa mga estado at pambansang samahan.
Pagkatapos ay maaaring may mga entry na kumakatawan sa mga yunit ng organisasyon, tao, printer, dokumento, o kung anupaman na naiisip natin.
Ang pigura sa ibaba ay isang halimbawa ng isang puno ng direktoryo ng LDAP kung saan ginagamit ang mga tradisyunal na pangalan.
Pinapayagan ng LDAP ang kontrol ng kung aling mga katangiang kailangan namin para sa isang entry sa pamamagitan ng paggamit ng isang espesyal na katangian na tinawag objectClass. Ang halaga ng katangian objectClass tinutukoy ang Mga Panuntunan sa Scheme o Mga Panuntunan sa Schema na ang input ay dapat sumunod.
Paano namin sanggunian ang impormasyon?. Sumangguni kami sa isang entry sa pamamagitan ng Distinguished na Pangalan o Kilalang pangalan, na itinayo mula sa pangalan mismo ng pagpasok (tinatawag na Distinguished Relative Name o Kamag-anak na Kinikilalang Pangalan o RDN), pinagsama sa pangalan ng mga entry ng mga ninuno o ninuno.
Halimbawa, sa pigura sa itaas ng entry na si Frodo Bagins ay mayroong a RDN cn = Frodo Bagins at DN kumpleto ay cn = Frodo Bagins, ou = Rings, o = Kaibigan, st = Havana, c = cu.
Paano natin maa-access ang impormasyon?. Tinukoy ng LDAP ang mga kinakailangang pagpapatakbo upang tanungin at i-update ang direktoryo. Kasama rito ang mga pagpapatakbo ng pagdaragdag at pagtanggal ng isang entry, pagbabago ng isang mayroon nang entry, at pagpapalit ng pangalan ng isang entry.
Gayunpaman, kadalasang ginagamit ang LDAP upang maghanap para sa impormasyong nakaimbak sa direktoryo. Pinapayagan ng mga pagpapatakbo sa paghahanap ang isang bahagi ng direktoryo na hinanap para sa mga entry na nakakatugon sa ilang pamantayan na tinukoy sa filter ng paghahanap. Sa ganoong paraan maaari naming hanapin ang bawat entry na nakamit ang pamantayan sa paghahanap.
Paano namin protektahan ang impormasyon mula sa hindi awtorisadong pag-access?. Ang ilang mga serbisyo sa direktoryo ay hindi protektado at pinapayagan ang sinuman na tingnan ang iyong impormasyon.
Nagbibigay ang LDAP ng isang mekanismo para sa mga kliyente na patunayan, o kumpirmahin ang kanilang pagkakakilanlan sa isang serbisyo sa direktoryo, upang masiguro ang kontrol sa pag-access upang maprotektahan ang impormasyon na naglalaman ng server.
Sinusuportahan din ng LDAP ang mga serbisyo sa seguridad ng data, kapwa tungkol sa integridad at pagiging kompidensiyal.
Kailan natin dapat gamitin ang LDAP?
Ito ay isang napakahusay na tanong. Sa pangkalahatan, dapat nating gamitin ang Serbisyo ng Direktoryo kung kailangan namin ng impormasyon upang mai-imbak at mapamahalaan sa gitna, at ma-access sa pamamagitan ng mga pamamaraang nakabatay sa pamantayan.
Ang ilang mga halimbawa ng uri ng impormasyon na nakita namin sa negosyo at pang-industriya na kapaligiran:
- Pagpapatotoo ng Makina
- Katibayan ng pag aari
- Mga Gumagamit ng System at Grupo
- Address book
- Mga Kinatawan ng Organisasyon
- Pagsubaybay sa Mapagkukunan
- Warehouse ng Impormasyon sa Telepono
- Pamamahala ng Mapagkukunan ng User
- Paghahanap sa Email Address
- Tindahan ng Mga Setting ng Application
- Warehouse ng Mga Konfigurasi ng Plant ng Telepono ng PBX
- atbp…
Mayroong maraming Ipinamahaging Mga Schema File -Ipinamahagi ang Mga File ng Schemas– batay sa mga pamantayan. Gayunpaman, palagi kaming makakagawa ng sarili naming Schema Specification... kapag kami ay LDAP Expert. 
Kailan tayo hindi dapat gumamit ng LDAP?
Kapag napagtanto natin na tayo ay pag-ikot o sa pamamagitan ng pagpuwersa sa aming LDAP na gawin ang kailangan namin. Sa kasong iyon, maaaring kailanganing muling idisenyo. O kung kailangan namin ng isang solong aplikasyon upang magamit at manipulahin ang aming data.
Anong mga serbisyo at software ang pinaplano naming mai-install at i-configure?
- Serbisyo sa Direktoryo o Serbisyo ng Direktoryo batay sa OpenLDAP
- mga serbisyo NTP, DNS y DHCP malaya
- Isama Samba sa LDAP
- Posibleng bubuo tayo ng pagsasama ng LDAP y Kerberos
- Pamahalaan ang Direktoryo gamit ang web application Ldap Account Manager.
At ito ito para sa ngayon, mga kaibigan!
Kumonsulta ang mga mapagkukunan:
- https://wiki.debian.org/LDAP
- OpenLDAP Software 2.4 Gabay ng Administrator
- Serverguide ng Ubuntu 12.04