LDAP - sta brutta bestia!



Documenti analoghi
Active Directory. Installatore LAN. Progetto per le classi V del corso di Informatica

Sistemi avanzati di gestione dei Sistemi Informativi

Caratteristiche di una LAN

Utilizzo del server LDAP locale per la sincronizzazione della base utenti e della GAL

Gruppi, Condivisioni e Permessi. Orazio Battaglia

Groups vs Organizational Units. A cura di Roberto Morleo

Approfondimenti. Contenuti

lem logic enterprise manager

Protocollo. Outlook Documenti

Apache Directory S...

SIAR. Sistema Informativo Agricolo Regionale

Si tratta di un programma per la gestione della messaggistica ( , pec, posta interna, spedizione fax).

Corso di Amministrazione di Reti A.A. 2002/2003

Esperienze di servizi di rete basati su directory

Software di gestione della stampante

Sistema di Gestione dei Contenuti Multimediali

INTEGRATA OTTIMIZZAZIONE DEI PROCESSI AZIENDALI

Il Geoportale ed il Nuovo Repertorio Cartografico comunale. Comune di Pisa

RETI INFORMATICHE Client-Server e reti paritetiche

Mida Directory. Introduzione. Mida Directory

Base di dati e sistemi informativi

Il web server Apache Lezione n. 3. Introduzione

Abilitazione e uso del protocollo EtherTalk

1. BASI DI DATI: GENERALITÀ

Versione /10. Xerox ColorQube 9301/9302/9303 Servizi Internet

Base Dati Introduzione

Centro Tecnico per la Rete Unitaria della Pubblica Amministrazione

Introduzione a Windows XP Professional Installazione di Windows XP Professional Configurazione e gestione di account utente

RRF Reply Reporting Framework

MONITORAGGIO UNITARIO PROGETTI 2007/2013 PROTOCOLLO DI COLLOQUI ANALISI ATTIVAZIONE SERVIZIO IGRUE IN SPCOOP. Link.it srl - Analisi Servizio IGRUE 1

Sistemi informativi secondo prospettive combinate

INTEGRATA OTTIMIZZAZIONE DEI PROCESSI AZIENDALI

Descrizione generale del sistema SGRI

Software per Helpdesk

Mac Application Manager 1.3 (SOLO PER TIGER)

TERM TALK. software per la raccolta dati

Introduzione alle tecnologie informatiche. Strumenti mentali per il futuro

VMware. Gestione dello shutdown con UPS MetaSystem

InfiXor. il programma facile e versatile per preventivi veloci e completi. il software di preventivazione per produttori e rivenditori di infissi

Meccanismi di autenticazione sicura. Paolo Amendola GARR-CERT

Programmazione Server Side e Database in rete

29 Novembre 2012 Open Source: un opportunità per far evolvere l ICT nelle imprese

Software Servizi Web UOGA

Archiviazione e gestione documenti per studi commercialisti

Informatica I per la. Fisica

Application Server per sviluppare applicazioni Java Enterprise

Progetto IRIDE Automazione Iter atti amministrativi. Geri Patrizio - Sistema Informativo

La piattaforma di lettura targhe intelligente ed innovativa in grado di offrire servizi completi e personalizzati

Allegato 3 Sistema per l interscambio dei dati (SID)

PROXYMA Contrà San Silvestro, Vicenza Tel Fax

MDaemon GroupWare Per offrire agli utenti le funzionalità di condivisione calendario, rubrica e gli altri oggetti di MS Outlook

Configurazione account per libreria MXOutlook

Archivi e database. Prof. Michele Batocchi A.S. 2013/2014

Hardware delle reti LAN


Gestione documentale. Arxivar datasheet del Pag. 1

DALL IMMAGINE AL TESTO...SEMPLICEMENTE

Ministero dell Ambiente e della Tutela del Territorio e del Mare

Sistemi Operativi di Rete. Sistemi Operativi di rete. Sistemi Operativi di rete

Basi di dati. Corso di Laurea in Ingegneria Informatica Canale di Ingegneria delle Reti e dei Sistemi Informatici - Polo di Rieti

LA GESTIONE DELLE VISITE CLIENTI VIA WEB

Introduzione ad Active Directory. Orazio Battaglia

PROF. Filippo CAPUANI DNS

DBMS. Esempi di database. DataBase. Alcuni esempi di DBMS DBMS. (DataBase Management System)

Procedura Gestione Pratiche Sicurezza Cantiere

Uso delle basi di dati DBMS. Cos è un database. DataBase. Esempi di database

BASI DI DATI per la gestione dell informazione. Angelo Chianese Vincenzo Moscato Antonio Picariello Lucio Sansone

Modelli architetturali di infrastruttura. Diego Feruglio Direzione Progettazione Infrastrutture CSI-Piemonte

Protezione delle informazioni in SMart esolutions

Reti e Domini Windows Corso di Amministrazione di Reti A.A. 2002/2003

Utilizzare 4CBOX come centralino significa avere un sistema all inclusive oltre a

VLAN+LDAP+...+XEN = Rete Dipartimentale

I database. Cosa sono e a cosa servono i Database

Volume GESTFLORA. Gestione aziende agricole e floricole. Guidaall uso del software

Lezione 9. Applicazioni tradizionali

CARJAVA. Il software per gestire l accettazione. Da Tablet o Smartphone. Archivia i dati su PC e crea le commesse direttamente nel gestionale

Piano Nazionale di Formazione degli Insegnanti sulle Tecnologie dell'informazione e della Comunicazione. Percorso Formativo C1.

Corso: Informatica+ Andrea Cremonini. Lezione del 09/02/2015

Software di sistema e software applicativo. I programmi che fanno funzionare il computer e quelli che gli permettono di svolgere attività specifiche

Ministero dell Ambiente e della Tutela del Territorio e del Mare

Faber System è certificata WAM School

Replica di Active Directory. Orazio Battaglia

Applicazioni per l autenticazione Sicurezza nelle reti di TLC - Prof. Marco Listanti - A.A. 2008/2009

CLS Citiemme Lotus Suite

Overview su Online Certificate Status Protocol (OCSP)

[IL SOFTWARE GESTIONALE PER INTERMEDIARI ASSICURATIVI]

Manuale d installazione C2Web Gestione studio

uadro Soluzioni software per L archiviazione elettronica dei documenti Gestione Aziendale Fa quadrato attorno alla tua azienda

Transcript:

LDAP - sta brutta bestia!

LDAP LDAP (Lightweight Directory Access Protocol) è un protocollo standard per l'interrogazione e la modifica dei servizi di directory. Un Servizio di directory è un programma o un insieme di programmi che provvedono ad organizzare e memorizzare informazioni riguardanti reti di computer e risorse condivise disponibili tramite la rete. Il servizio di directory fornisce anche un controllo degli accessi sull'utilizzo delle risorse condivise in modo da favorire (o fare impazzire!) gli amministratori di sistema. In sostanza è un database ad "albero" in cui vengono tipicamente memorizzate le informazioni relative agli "oggetti" presenti in una struttura informatica (utenti, gruppi, pc, server, stampanti...).

LDAP Quali sono gli utilizzi principali? autenticazione degli utenti centralizzata gestione centralizzata delle caratteristiche degli utenti (es. telefono, fax, indirizzo e-mail, numero di scarpe...) elenchi rubriche condivise ecc.

LDAP Esistono svariate soluzioni LDAP lato Server http://en. wikipedia.org/wiki/list_of_ldap_software#server_software 389 Directory Server (formerly Fedora/Red Hat Directory Server) Active Directory from Microsoft Apache Directory Server Apple Open Directory FreeIPA IBM Tivoli Directory Server Mandriva Directory Server Novell edirectory OpenDJ - A fork of the OpenDS project OpenDS OpenLDAP Optimal IdM Oracle Internet Directory Radiant Logic VDS Sun Java System Directory Server

OPENLDAP Questa sera parleremo di openldap! http://www.openldap.org/

OPENLDAP OpenLDAP è una implementazione libera, open source di LDAP (Lightweight Directory Access Protocol). Per semplicità, possiamo pensare a LDAP/OpenLDAP come a un database. Di conseguenza OpenLDAP, in quanto database/gestore del database, avrà le seguenti caratteristiche: delle informazioni da memorizzare uno schema in cui tali informazioni verranno memorizzate degli strumenti per gestire le informazioni (inserirle, modificarle, cancellarle, interrogarle)

OPENLDAP Questo è un esempio di un "database LDAP". Directory Information Tree (DIT... se preferite albero di informazioni di directory)

OPENLDAP La logica di funzionamento di OpenLDAP è di tipo Client / Server. Il database può essere replicato su più server, in questo modo si ottiene una ridondanza dei server in caso di guasto.

OPENLDAP Il software OpenLDAP è formato da tre componenti principali: slapd - ("stand-alone LDAP daemon"), cioè il demone LDAP vero e proprio con i relativi strumenti di controllo; le librerie che implementano il protocollo LDAP i vari software client per la gestione, l'interrogazione e la manutenzione del database, come: ldapsearch, ldapadd, ldapdelete, ecc.

OPENLDAP Alcune delle caratteristiche e delle funzionalità di slapd più interessanti comprendono: LDAPv3 - versione 3 di LDAP Integrazione con SASL (Cyrus SASL) - per maggiori informazioni http://en.wikipedia. org/wiki/simple_authentication_and_security_layer Transport Layer Security (TLS) - supporto dei certificati (es. tramite OpenSSL) E' possibile impostare i permessi di accesso alle informazioni contenute in LDAP (es. per utente, gruppo, indirizzo IP, dominio...) Replica: gestisce la replica delle informazioni tra più server (single-master/multiple-slave o multi/master replication).

DEMO questa è la guida che ho utilizzato: http://www.rjsystems.nl/en/2100-d6-openldap-provider.php

GOSA - alcune note ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/samba3.ldif ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/gosystem.ldif ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/gofon.ldif ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/goto.ldif ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/goto-mime.ldif ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/gosa-samba3.schema