ebooksgratis.com

See also ebooksgratis.com: no banners, no cookies, totally FREE.

CLASSICISTRANIERI HOME PAGE - YOUTUBE CHANNEL
Privacy Policy Cookie Policy Terms and Conditions
LDAP - Wikipédia, a enciclopédia livre

LDAP

Origem: Wikipédia, a enciclopédia livre.

Protocolos Internet (TCP/IP)
Camada Protocolo
5.Aplicação HTTP, SMTP, FTP, SSH, RTP, Telnet, SIP, RDP, IRC, SNMP, NNTP, POP3, IMAP, BitTorrent, DNS, Ping ...
4.Transporte TCP, UDP, SCTP, DCCP ...
3.Rede IP (IPv4, IPv6) , ARP, RARP, ICMP, IPSec ...
2.Enlace Ethernet, 802.11 WiFi, IEEE 802.1Q, 802.11g, HDLC, Token ring, FDDI, PPP, Frame Relay,
1.Física Modem, RDIS, RS-232, EIA-422, RS-449, Bluetooth, USB, ...

Lightweight Directory Access Protocol, ou LDAP, é um protocolo para atualizar e pesquisar diretórios rodando sobre TCP/IP. Um diretório LDAP geralmente segue o modelo X.500, que é uma árvore de nós, cada um consistindo de um conjunto de atributos com seus respectivos valores. O LDAP foi criado como uma alternativa ao muito mais incômodo Directory Access Protocol (DAP).

Um diretório LDAP tende a refletir vários limites políticos, geográficos e/ou organizacionais, dependendo do modelo adotado. A utilização do LDAP hoje em dia tende a se basear nos nomes já existentes do sistema Domain Name System (DNS), na estruturação dos níveis mais básicos de hierarquia. Mais profundamente, podem aparecer estruturas representando pessoas, unidades organizacionais, impressoras, documentos, grupos de pessoas ou qualquer outra coisa que represente um nó.

A versão atual é LDAPv3, especificado em uma série de RFC como mostra o RFC 4510.

O autor deste protocolo foi Tim Howes da Universidade de Michigan, Steve Kille da ISODE (ISO Development Environment) e Wengyik Yeong da Performance Systems International.

LDAP influenciou protocolos de Internet subseqüentes, incluindo versões posteriores do X.500, Directory Services Markup Language(DSML), Service Provisioning Markup Language (SPML) e o Service Location Protocol.

Índice

[editar] Vista Geral

Um cliente começa uma sessão de LDAP ligando-se a um servidor LDAP, normalmente pela porta padrão: 389. Este envia requisições para o servidor, o qual devolve respostas. As operações básicas são:

  • Bind – autentica e especifica a versão do protocolo LDAP;
  • Search – procura por e / ou recupera entradas dos diretórios;
  • Compare – teste se uma entrada tem determinado valor como atributo;
  • ADD – adiciona uma nova entrada;
  • Delete – apaga uma entrada;
  • Modify – modifica uma entrada;
  • Modify DN – move ou renomeia uma entrada;
  • Start TLS – protege a conexão com a Transport Layer Security (TLS);
  • Abandon – aborta uma requisição prévia;
  • Extended Operation – operação genérica para definir outras operações;
  • Unbind – fecha a conexão, não o inverso de Bind.

Em contrapartida o servidor pode mandar "Unsolicited Notifications” que não são respostas a nenhuma requisição, ex. antes deste terminar uma conexão. Com algumas exceções o cliente não precisa de esperar uma resposta antes de enviar a próxima requisição, e o servidor pode enviar a resposta em qualquer ordem.

LDAP é definido nos termos da ASN.1, e as mensagens de protocolos são codificadas no formato binário BER.

O LDAP é uma definição de protocolo para acesso a bancos de dados especializados chamados diretórios. É similar ao SQL no sentido que é uma linguagem para interagir com bancos de dados sem especificar um banco de dados particular. De fato, o banco de dados de suporte ao LDAP é quase sempre um sistema RDBMS geral, como o LDBM ou o Oracle.

Nas diversas tecnologias que um empresa de médio e grande porte utilizam hoje em dia uma área para autenticação é exigida por praticamente todos os sistemas, o que pode muitas vezes ocasionar uma variada quantidade de cadastro de usuarios replicados entre os sistemas. Como exemplo daquele usuario que tem muitos "logins" e "senhas" para acesso aos sistemas da empresa e toda semana precisa lembrar ou alterar alguma informação de seu cadastro. Ex: login e senha para acesso a maquina, a rede, ao email, ao sistema de gestao, sistema de documentos, etc. Desta forma o usuario fica doido e a equipe de TI simplesmente "pira" com o serviço repetitivo e de suporte. Um servidor de diretórios como o Open LDAP ou MS Active Directory recebem esta autenticação dos muitos sistemas, o protocolo LDAP serve justamente para outras aplicações quaisquer da empresa se conectarem e consultarem um servidor de diretórios.

[editar] Veja também

[editar] Livros

Autenticaçao Centralizada com Openldap - Sungaila, Marcos - Novatec, 2007 Apresenta a implementação do servidor OpenLDAP como meio de autenticação para vários serviços como: email, web, proxy e ftp além da autenticação de usuários para redes heterogêneas (com Linux e Windows). Aborda, ainda, a parte de troubleshooting e criptografia. Parte deste livro pode ser consultado on-line em books.google.com.

[editar] Ligações externas

[1] LDAP-Brasil - site com documentação e referências a outros artigos.

[2] Bom texto introdutório sobre o LDAP

[3] A RFC sobre o LDAP

[LDAPSearch no Codigo Livre] LDAPSearch é um pequeno aplicativo desenvolvido em PHP que faz uma busca num Sistema de Serviço de Diretórios (MS Active Directory, OpenLDAP) pelo nome do usuário, retornando informações pessoais do mesmo.

[4] Demonstra os campos no AD que fazem referencia ao LDAP.

Wikibooks
O Wikilivros possui livros e publicações sobre: LDAP


  Este artigo é um esboço sobre Informática. Pode ajudar a Wikipédia expandindo-o.


aa - ab - af - ak - als - am - an - ang - ar - arc - as - ast - av - ay - az - ba - bar - bat_smg - bcl - be - be_x_old - bg - bh - bi - bm - bn - bo - bpy - br - bs - bug - bxr - ca - cbk_zam - cdo - ce - ceb - ch - cho - chr - chy - co - cr - crh - cs - csb - cu - cv - cy - da - de - diq - dsb - dv - dz - ee - el - eml - en - eo - es - et - eu - ext - fa - ff - fi - fiu_vro - fj - fo - fr - frp - fur - fy - ga - gan - gd - gl - glk - gn - got - gu - gv - ha - hak - haw - he - hi - hif - ho - hr - hsb - ht - hu - hy - hz - ia - id - ie - ig - ii - ik - ilo - io - is - it - iu - ja - jbo - jv - ka - kaa - kab - kg - ki - kj - kk - kl - km - kn - ko - kr - ks - ksh - ku - kv - kw - ky - la - lad - lb - lbe - lg - li - lij - lmo - ln - lo - lt - lv - map_bms - mdf - mg - mh - mi - mk - ml - mn - mo - mr - mt - mus - my - myv - mzn - na - nah - nap - nds - nds_nl - ne - new - ng - nl - nn - no - nov - nrm - nv - ny - oc - om - or - os - pa - pag - pam - pap - pdc - pi - pih - pl - pms - ps - pt - qu - quality - rm - rmy - rn - ro - roa_rup - roa_tara - ru - rw - sa - sah - sc - scn - sco - sd - se - sg - sh - si - simple - sk - sl - sm - sn - so - sr - srn - ss - st - stq - su - sv - sw - szl - ta - te - tet - tg - th - ti - tk - tl - tlh - tn - to - tpi - tr - ts - tt - tum - tw - ty - udm - ug - uk - ur - uz - ve - vec - vi - vls - vo - wa - war - wo - wuu - xal - xh - yi - yo - za - zea - zh - zh_classical - zh_min_nan - zh_yue - zu -