B4 - T4 (parte 2) LDAP Flashcards
¿Qué es LDAP?
Protocolo de la capa de aplicación TCP/IP que permite el acceso a un servicio de directorio ordenado y distribuido, para buscar cualquier información en un entorno de red.
- Versión: 3
- Protocolo de transporte: TCP/IP
- Nota: Active Directory: basado en LDAP
Versión de LDAP
Versión 3
¿En qué estándar está basado LDAP?
X-500
¿Qué tipos de información alamacena LDAP?
- Atributos personales. Preferencias y configuración de usuario
- Credenciales (usuario y contraseña)
- Información sobre los grupos y organizacional
- Recursos de red y equipos
- Información de contacto
¿Qué es directorio activo?
Es una base de datos especializada en almacenar información en un formato jerárquico y estructurado.
Los elementos que se almacenan en este directorio se denominan entradas (árbol de entradas)
Organizados en una manera lógica y jerárquica
¿Qué es JNDI (Java Naming and Directory Interface?
API de Java que proporciona a las aplicaciones la capacidad de acceder a servicios de directorio y de nombres de una manera independiente del proveedor
¿Qué es un DN (Distinguished Name?
Cadena que identifica de manera única una entrada en el directorio. Un DN se compone de varios Relative Distinguished Names (RDN)
¿Qué es un Servicio de directorios (SD)?
Sistemas que almacenan, organizan y proporcionan acceso a información sobre usuarios, equipos, aplicaciones y otros recursos en una red.
¿Qué puesto utiliza LDAP?
- TCP 389 Sin seguridad
- Con seguridad:
TCP 639 en LDAP + SSL –>Idaps://
Formatos de URLs de LDAP
- RFC-4516
- Idap://<host>:<port>/<base_dn>?<attributes>?<scope>?<filter></filter></scope></attributes></base_dn></port></host>
Operaciones permitidas en LDAP
- StartTLS: Para conmutar de no segura a segura.
- Bind: Conectarse automáticamente, autenticarse y especificar una versión del protocolo LDAP.
- Search: Buscar y obtener entradas de directorio.
- Add: Añadir una nueva entrada
- Delete: Borrar una entrada.
- Modify: Modificar una entrada.
- Modify Distinguished Name (DN): Modificar o renombrar una entrada.
- Unbind: Cerrar la conexión (no es el inverso de Bind)
- Abandon: Abortar una petición previa
- Compare: Probar si una entrada nombrada contiene un valor de atributo dado
- Extended Operation: Operación genérica usada para definir otras operaciones.
Ejemplo de protocolos que utilicen StartTLS
- IMAP
- POP3
- XMPP
- NNTP
- SMTP
- LDAP
- FTP
¿Para qué vale el estándar X500?
Especifica el modelo de información para los directorios de red
¿Para qué vale el estándar X509?
Especifica el formato de certificados digitales y el marco de infraestructura de clave pública (PKI)
¿Para qué vale el estándar X511?
Define los modelos de autenticación en los directorios