LDAP
LDAP, Lightweight Directory Access Protocol (en español Protocolo Ligero de Acceso a Directorios) es un protocolo a nivel de aplicación el cual permite el acceso a un servicio de directorioordenado y distribuido para buscar diversa información en un entorno de red.
LDAP también es considerado una base de datos a la que pueden realizarse consultas.
Habitualmente, almacena lainformación de autenticación (usuario y contraseña) y es
utilizado para autenticarse aunque es posible almacenar otra información (datos de
contacto del usuario, ubicación de diversos recursos de la red,permisos, certificados,
etc).
Ejemplo:
En una empresa, un usuario tiene su cuenta de correo electronico dentro del servidor de correos de la empresa, ademas tiene acceso a un servidor de archivos,tiene una cuenta de ftp, y tambien una cuenta para acceder al servidor de proyectos de su empresa.
Usando LDAP, el administrador puede crear un solo usuario con una sola contraseña para que sea elservidor LDAP quien se autentique y el usuario pueda acceder a estos 4 servicios, en 4 diferentes servidores, en donde todos los servidores tienen su base de datos independiente, unidos todos por LDAP.Ventajas de LDAP
LDAP es un estándar abierto. La mayoría de aplicaciones serán capaces de buscar información en una base de datos. Incluso Windows 2000 usa LDAP para sus servicios de directorio.Beneficios de centralizar toda la información en un solo lugar:
Un único punto de administración.
Unico origen de autenticación.
Menos posibilidad de errores.
Menos datos duplicados por todaspartes.
Facilidad de realizar backups.
Los conceptos y abreviaciones que vamos a utilizar en LDAP son los siguientes:
DN = Distinguish Name
OID = Object Identifier
uid = User id
cn =Common Name
sn = Surname
ou = Organisational Unit
dc = Domain Component
Cada entrada en el directorio tiene un nombre distinguido (DN). El DN es el nombre que identifica de forma exclusiva...
Regístrate para leer el documento completo.