Merhaba arkadaşlar!. Yardımcı olacağını umduğumuz yeni bir makale dizisine başlıyoruz. Neyle çalıştığını bilmek isteyenler, tamamen tescilli yazılıma bağımlı olmadan kendi uygulamalarını ya da yarı özgür yarı ticari olanlar için yazmaya karar verdik.
Gerekli okuma OpenLDAP Yazılımı 2.4 Yönetici Kılavuzu. Evet, İngilizce çünkü Shakespeare'in dilinde tasarlanmış ve yazılmış bir yazılım kullanıyoruz. Ayrıca aşağıdakileri de okumanızı önemle öneririz: Ubuntu Sunucu Kılavuzu 12.04indirmek için verdiğimiz.
Mevcut belgeler İngilizce'dir. Daha önce önerilen ikisinin İspanyolca çevirilerini bulamadım.
Bu girişte yazılan her şey Wikipedia'dan alınmış veya yukarıda belirtilen belgelerden serbestçe İspanyolca'ya çevrilmiştir.
Göreceğiz:
- Özet tanımı
- Kullanıcı Perspektifinden LDAP Temel Özellikleri
- LDAP'yi ne zaman kullanmalıyız?
- LDAP'yi ne zaman kullanmamalıyız?
- Hangi hizmetleri ve yazılımı kurmayı ve yapılandırmayı planlıyoruz?
Özet tanımı
Wikipedia'dan:
LDAP, bir ağ ortamında çeşitli bilgileri aramak için sıralı ve dağıtılmış bir dizin hizmetine erişime izin veren uygulama düzeyinde bir protokole atıfta bulunan Hafif Dizin Erişim Protokolünün (İspanyolca Basit Dizin Erişim Protokolü) kısaltmasıdır. LDAP ayrıca sorgulanabilen bir veritabanı (depolama sistemi farklı olsa da) olarak kabul edilir.
Bir dizin, mantıksal ve hiyerarşik bir şekilde düzenlenmiş özniteliklere sahip bir dizi nesnedir. En yaygın örnek, alfabetik olarak düzenlenmiş bir dizi addan (kişiler veya kuruluşlar) oluşan, her adın bir adresi ve kendisine eklenmiş bir telefon numarası olan telefon rehberidir. Daha iyi anlamak için içinde kişilerin isimlerinin, telefon numaralarının ve adreslerinin yazılı olduğu ve alfabetik olarak düzenlendiği bir kitap veya klasördür.
Bir LDAP dizin ağacı bazen, seçilen modele bağlı olarak çeşitli siyasi, coğrafi veya organizasyonel sınırları yansıtır. Mevcut LDAP dağıtımları, hiyerarşinin daha yüksek seviyelerini yapılandırmak için Etki Alanı Adı Sistemi (DNS) adlarını kullanma eğilimindedir. Dizinde aşağı kaydırdıkça, kişileri, kuruluş birimlerini, yazıcıları, belgeleri, kişi gruplarını veya ağaçtaki belirli bir girişi (veya birden çok girişi) temsil eden herhangi bir şeyi temsil eden girişler görünebilir.
Genellikle, kimlik doğrulama bilgilerini (kullanıcı ve parola) depolar ve diğer bilgileri (kullanıcı iletişim verileri, çeşitli ağ kaynaklarının konumu, izinler, sertifikalar vb.) Depolamak mümkün olsa da kimlik doğrulaması için kullanılır. Özetle, LDAP, bir ağdaki bir dizi bilgiye birleşik bir erişim protokolüdür.
Mevcut sürüm LDAPv3'tür ve RFC'ler RFC 2251 ve RFC 2256 (LDAP temel belge), RFC 2829 (LDAP için kimlik doğrulama yöntemi), RFC 2830 (TLS için uzantı) ve RFC 3377'de (teknik özellik) tanımlanmıştır.
Bazı LDAP uygulamaları:
Active Directory: Microsoft tarafından (Windows 2000'den beri) yönetim etki alanlarından biri için merkezi bir bilgi deposu olarak kullanılan addır. Bir Dizin Hizmeti, Active Directory'de bulunan çeşitli nesneler hakkında yapılandırılmış bir bilgi havuzudur; bu durumda bunlar yazıcılar, kullanıcılar, bilgisayarlar olabilir ... Farklı protokoller kullanır (esas olarak, LDAP, DNS, DHCP, Kerberos...).
Bu isim altında aslında protokolü destekleyen diğer sistemlerin entegre edilmesine izin veren bir şema (başvurulabilecek alanların tanımı) LDAP sürüm 3 vardır. Bu LDAP, kullanıcılar, ağ kaynakları, güvenlik politikaları, yapılandırma, izinlerin atanması vb. İle ilgili bilgileri depolar.
Novell Dizin HizmetleriEDirectory olarak da bilinir, bir ağdaki farklı sunuculardaki ve bilgisayarlardaki kaynaklara erişimi yönetmek için kullanılan Novell uygulamasıdır. Temel olarak, her bir sunucuyu, bilgisayarı, yazıcıyı, hizmeti, insanları vb. Temsil eden hiyerarşik ve nesne yönelimli bir veritabanından oluşur. Devralma yoluyla erişim denetimi için hangi izinlerin oluşturulduğu. Bu uygulamanın avantajı, birden çok platformda çalışması ve böylece birden fazla işletim sistemi kullanan ortamlara kolayca uyarlanabilmesidir.
1990 yılında Novell Netware 4.0 sürümü ile tanıtıldığı için Dizin yapıları açısından öncüdür. Microsoft'un AD'si popülerlik kazanmış olsa da, eDirectory'nin güvenilirliği ve kalitesiyle ve Platformlar Arası yetenekleriyle hala eşleşemiyor.
OpenLDAP: Birden fazla şemayı destekleyen ücretsiz bir protokol uygulamasıdır, böylece başka bir LDAP'ye bağlanmak için kullanılabilir. OpenLDAP Public License adında kendi lisansına sahiptir. Platformdan bağımsız bir protokol olarak, AIX, HP-UX, Mac OS X, Solaris, Windows (2000 / XP) ve z / OS gibi çeşitli GNU / Linux ve BSD dağıtımları bunu içerir.
OpenLDAP'nin dört ana bileşeni vardır:
- slapd - bağımsız LDAP arka plan programı.
- slurpd - bağımsız LDAP güncelleme çoğaltma arka plan programı.
- LDAP protokolü kitaplık rutinlerini destekler
- Yardımcı programlar, araçlar ve istemciler.
Kullanıcı Perspektifinden LDAP Temel Özellikleri
Bir Dizinde ne tür bilgiler saklayabiliriz?. Bir LDAP dizinindeki bilgi modeli, Biletler. Giriş, tek bir Ayırt Edici Adı veya "Ayırt Edici Adı (DN)" olan bir öznitelikler koleksiyonudur. DN, girişi benzersiz bir şekilde ifade etmek için kullanılır.
Bir girdinin her özniteliğinin bir tip ve bir veya daha fazla Valores. Türler tipik olarak anımsatıcı dizelerdir. cn o Genel adlar için "Ortak Ad" veya posta e-posta adresleri için. Değerlerin sözdizimi, özniteliğin türüne bağlıdır.
Örneğin, bir öznitelik cn değerini içerebilir Frodo Baginler. Bir öznitelik posta cesarete sahip olabilir [e-posta korumalı]. Bir öznitelik jpgeFotoğraf ikili biçimde bir fotoğraf içerebilir JPEG.
Bilgi nasıl düzenlenir?. LDAP'de, dizin girişleri ters bir ağaç biçiminde hiyerarşik bir yapıda düzenlenir. Geleneksel olarak, bu yapı coğrafi ve / veya organizasyonel sınırları veya sınırları yansıtır.
Ülkeleri temsil eden girişler ağacın tepesinde görünür. Bunların altında eyaletleri ve ulusal kuruluşları temsil eden girişler olacaktır.
Organizasyon birimlerini, kişileri, yazıcıları, belgeleri veya aklımıza gelen başka ne varsa temsil eden girişler olabilir.
Aşağıdaki şekil, geleneksel adların kullanıldığı bir LDAP dizin ağacı örneğidir.
LDAP, adı verilen özel bir özniteliği kullanarak bir girdi için hangi özniteliklere ihtiyacımız olduğunu denetlemeye izin verir. nesneSınıfı. Özniteliğin değeri nesneSınıfı belirler Şema Kuralları o Şema Kuralları girdinin uyması gerektiğini.
Bilgiye nasıl atıfta bulunuruz?. Bir girişe Ayırt Edici Adı veya Ayırt edici adı, girişin adından (Ayırt Edici Göreli Adı veya Göreceli Ayırt Edici İsim o RDN), atalarının veya atalarının girişlerinin adıyla birleştirilmiş.
Örneğin, yukarıdaki şekilde Frodo Bagins girişinin bir RDN cn = Frodo Bagins ve DN tamamlandı cn = Frodo Bagins, ou = Yüzükler, o = Arkadaşlar, st = Havana, c = cu.
Bilgiye nasıl ulaşırız?. LDAP, dizini sorgulamak ve güncellemek için gereken işlemleri tanımladı. Bunlar, bir girişi ekleme ve silme, mevcut bir girişi değiştirme ve bir girişi yeniden adlandırma işlemlerini içerir.
Bununla birlikte, LDAP çoğu zaman dizinde saklanan bilgileri aramak için kullanılır. Arama işlemleri, dizinin bir kısmının, arama filtresinde belirtilen bazı kriterleri karşılayan girişler için aranmasına izin verir. Bu şekilde, arama kriterlerini karşılayan her girişi arayabiliriz.
Bilgileri yetkisiz erişimden nasıl koruyoruz?. Bazı dizin hizmetleri korumasızdır ve herhangi birinin bilgilerinizi görmesine izin verir.
LDAP, sunucunun içerdiği bilgileri korumak için erişim kontrolünü garanti etmek amacıyla istemcilerin kimlik doğrulaması veya bir dizin hizmetine kimliklerini onaylaması için bir mekanizma sağlar.
LDAP ayrıca hem bütünlük hem de gizlilik açısından veri güvenliği hizmetlerini destekler.
LDAP'yi ne zaman kullanmalıyız?
Bu çok güzel bir soru. Genel olarak, bilgilerin merkezi olarak depolanması ve yönetilmesi ve standartlara dayalı yöntemlerle erişilebilir olması gerektiğinde Rehber Hizmetini kullanmalıyız.
İş ve endüstriyel ortamda bulduğumuz bilgi türlerine ilişkin bazı örnekler:
- Makine Kimlik Doğrulaması
- Kullanıcı doğrulama
- Sistem Kullanıcıları ve Grupları
- Adres defteri
- Organizasyonel Temsilcilikler
- Kaynak Takibi
- Telefon Bilgi Deposu
- Kullanıcı Kaynak Yönetimi
- E-posta Adresinde Arama
- Uygulama Ayarları Mağazası
- PBX Telefon Santrali Yapılandırmaları Deposu
- vb…
Birkaç Dağıtılmış Şema Dosyası vardır -Dağıtılmış Şema Dosyaları– standartlara dayalıdır. Ancak LDAP Uzmanı olduğumuzda her zaman kendi Şema Belirtimimizi oluşturabiliriz.
LDAP'yi ne zaman kullanmamalıyız?
Olduğumuzu anladığımızda bükme veya LDAP'mizi ihtiyacımız olanı yapmaya zorlayarak. Bu durumda yeniden tasarlanması gerekebilir. Veya verilerimizi kullanmak ve işlemek için tek bir uygulamaya ihtiyacımız varsa.
Hangi hizmetleri ve yazılımı kurmayı ve yapılandırmayı planlıyoruz?
- Dizin Hizmeti veya Dizin hizmeti dayanarak OpenLDAP
- Hizmetler NTP, DNS y DHCP bağımsız
- birleştirmek Samba LDAP'ye
- Muhtemelen entegrasyonunu geliştireceğiz LDAP y Kerberos
- Dizini web uygulamasıyla yönetin Ldap Hesap Yöneticisi.
Ve bugünlük bu kadar arkadaşlar!
Başvurulan kaynaklar:
- https://wiki.debian.org/LDAP
- OpenLDAP Yazılımı 2.4 Yönetici Kılavuzu
- Ubuntu 12.04 sunucu kılavuzu