PDS. Obsah. protokol LDAP. LDAP protokol obecně. Modely LDAP a jejich funkce LDIF. Software pro LDAP. Autor : Petr Štaif razzor_at

Podobné dokumenty
X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007

Autor. Potřeba aplikací sdílet a udržovat informace o službách, uživatelích nebo jiných objektech

The Lightweight Directory Access Protocol version 3 (LDAPv3) is specified by this set of eleven RFCs:

Windows Server 2003 Active Directory

Korporátní identita - nejcennější aktivum

HTTP protokol. Zpracoval : Petr Novotný

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Západočeská univerzita v Plzni,

Adresářové služby, DNS

Projekt Pleiades informační infrastruktura z pohledu

PoskytovanéslužbyvsítiTUO-Net. PetrOlivka

Počítačové sítě Systém pro přenos souborů protokol FTP

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

Adresářové služby úvod do problematiky

Činnost operačních systémů. Beránek Pavel 1. KŠPA

Autor práce: Karel Benák

4. Nastavení programu

Střední průmyslová škola elektrotechnická Praha 10, V Úžlabině 320

IMPLEMENTACE SYSTÉMU GROUPWISE NA PEF ČZU V PRAZE IMPLEMENTATION OF THE SYSTEM GROUPWISE ON THE PEF ČZU PRAGUE. Jiří Vaněk, Jan Jarolímek

Střední průmyslová škola elektrotechnická Praha 10, V Úžlabině 320 M A T U R I T N Í T É M A T A P Ř E D M Ě T U

rychlý vývoj webových aplikací nezávislých na platformě Jiří Kosek

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Současný svět Projekt č. CZ.2.17/3.1.00/32038, podpořený Evropským sociálním fondem v rámci Operačního programu Praha adaptabilita

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Versiondog Co je nového

File Transfer Protocol (FTP)

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Radim Dolák Gymnázium a Obchodní akademie Orlová

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Internet Information Services (IIS) 6.0

Úvod do informatiky 5)

Téma bakalářských a diplomových prací 2014/2015 řešených při

Osnova dnešní přednášky

UŽIVATELSKÉ ŠKOLENÍ LOTUS NOTES

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

SADA VY_32_INOVACE_PP1

PoskytovanéslužbyvsítiTUO-Net. PetrOlivka

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

IntraVUE Co je nového

Programové vybavení OKsmart pro využití čipových karet

SSL Secure Sockets Layer

Software. Mgr. Krejčí Jan (UJEP) Software 23. října / 6

Případová studie: Adresářové řešení pro webhosting pomocí ApacheDS. Lukáš Jelínek

Šifrování Autentizace Bezpečnostní slabiny. Bezpečnost. Lenka Kosková Třísková, NTI TUL. 22. března 2013

Novell: Pracovní stanice

HTTP protokol. HTTP protokol - úvod. Zpracoval : Petr Novotný novotny0@students.zcu.cz

Překlad jmen, instalace AD. Šimon Suchomel

Relační databáze a povaha dat

Software. RNDr. Krejčí Jan, Ph.D. 5. listopadu RNDr. Krejčí Jan, Ph.D. (UJEP) Software 5. listopadu / 6

1 Administrace systému Moduly Skupiny atributů Atributy Hodnoty atributů... 4

Jmenné služby a adresace

UDS for ELO. Univerzální datové rozhraní. >> UDS - Universal Data Source

Instalační manuál aplikace

Měření teploty, tlaku a vlhkosti vzduchu s přenosem dat přes internet a zobrazování na WEB stránce

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE. Roman Pudil, SOITRON

Správa verzí souborů na cvičení

IMPLEMENTACE OPERAČNÍHO SYSTÉMU LINUX DO VÝUKY INFORMAČNÍCH TECHNOLOGIÍ

2.2 Acronis True Image 19

Příručka pro editaci kontaktů na eagri

Uživatel počítačové sítě

Sísyfos Systém evidence činností

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Využití identity managementu v prostředí veřejné správy

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Západočeská univerzita v Plzni Fakulta aplikovaných věd Katedra informatiky a výpočetní techniky UPS. FTP Klient. A05463 fboranek@atlas.

LDAP adresářové servery pro správu uživatelských identit

Západočeská univerzita v Plzni FAKULTA PEDAGOGICKÁ KATEDRA VÝPOČETNÍ A DIDAKTICKÉ TECHNIKY

Systém IZIP. internetový přístup ke zdravotním informacím pacienta. Elektronická zdravotní knížka. .:. Jiří Venclík.:.

Referenční rozhraní. Jiří Kosek. Ministerstvo informatiky ČR. ISSS 25. března 2003

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

INTEGRACE IS DO STÁVAJÍCÍ HW A SW ARCHITEKTURY

PŘÍRUČKA SÍŤOVÝCH APLIKACÍ

Ing. Jitka Dařbujanová. , SSL, News, elektronické konference

Zkušenosti s nasazováním Identity Managementu na VŠB-TUO

2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena.

SIMATIC S IT. Micro Automation. Promoters Meeting October Představení CP IT SPIDER CONTROL TELESERVIS. TESTOVACÍ server.

Platforma.NET 11.NET Framework 11 Visual Basic.NET Základní principy a syntaxe 13

Vzdělávací obsah vyučovacího předmětu

2002 Magister (Mgr.), studijní program: matematika, specializace matematikamanagement

Co nás čeká při skartačním řízení? Připravte se na změny balíčku SIP

Co pro nás bude znamenat eidas (aneb Lokální JIP) Ing. Aleš Kučera

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

KAPITOLA 2 - ZÁKLADNÍ POJMY INFORMAČNÍCH A KOMUNIKAČNÍCH TECHNOLOGIÍ

LINUX - INSTALACE & KONFIGURACE

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

IT ESS II. 1. Operating Systém Fundamentals

Bezpečnost sítí

ERP-001, verze 2_10, platnost od

Systém pro evidenci a vyhodnocování hovorů

Vzdálený přístup k počítačům

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

(5) Klientské aplikace pro a web, (6) Elektronický podpis

Identifikátor materiálu: ICT-3-10

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21

PHOTO-ON Profesionální on-line správa fotografií

Příručka pro editaci kontaktů na eagri

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

B Series Waterproof Model. IP Kamera. Uživatelský manuál

Transkript:

PDS Adresářov ové služby a protokol LDAP Autor : Petr Štaif e-mail : razzor_at at_tiscali.czcz Obsah Adresářov ové služby LDAP protokol obecně Modely LDAP a jejich funkce LDIF Software pro LDAP Závěr

Adresářov ové služby statické a dynamické adresáře další rozdělen lení adresářů aplikační adresáře e operačních systémů účelové standardizované použit ití adresářových služeb efektivní uložen ení velkého množstv ství informací autentizace a správa uživatelu ivatelů ověř ěřování přístupových práv propojení s poštovn tovním m serverem a k čemu to tedy vlastně je? LDAP protokol obecně Lightweight Directory Access Protocol RFC 2251 komunikace na portu 389 nebo 636 (SSL) přenos informací pomocí zpráv pro přenos p se používá protokol TCP LDAP vs. X.500 jednodušší varianta, ale v praxi použiteln itelnější dostupné operace v LDAP dotazovací,, aktualizační, autentizační a řídící komunikace klient-server kódování přenosu

Modely LDAP informační Definuje datové typy a jednotky informací,, které lze v adresáři i ukládat Identifikátory tory objektů 1.3.6.1.4.1.11433.x.y.z http://www.iana iana.org/assignments/enterprise-numbersnumbers Záznamy základní jednotka informace o objektech záznamy znamy mají unikátn tní jména DN (distinguished name) Atributy popis vlastností objektu uživatelské,, operační Syntaxe datový typ atributu Modely LDAP jmenný Definuje organizaci a odkazování se na uložen ená data Stromová struktura podobná např.. struktuře UNIXu Význam jmenného modelu reference dat aliasy,, atributy organizace dat uložen ení podle specifíck ckého znaku rozdělen lení dat více serverů replikace dat zálohování na jiné servery přístupová práva konrétn tní člověk, konkrétn tní práva

Modely LDAP jmenný Struktura jmenných prostorů přípustné a nepřípustn pustné tvary jmenných prostorů LDAP vs. X.500 kontext Aliasy odkazy na uložený záznamz znam jako symbolické linky v UNIXu řeší vazby m:n, ale porušuj ují strukturu stromu lze použít t i pro záznamy z znamy na jiných serverech Modely LDAP funkční Definuje operace, které je možno provádět nad protokolem Dotazovací operace search prohledávání adresářov ového stromu, 8 vstupních parametrů výchozí bod hledání určen ení pomocí DN oblast prohledávání base, one level, sub dereference zástupcz stupců práce s aliasy imit navrácených záznamz znamů časový limit hledání pouze atributy bez hodnot vyhledávac vací filtry RFC 2254 seznam atributů pro navrácen cení

Modely LDAP funkční compare porovnání testované hodnoty atributu s uloženou hodnotou Aktualizační operace add přidání záznamu znamu do adresářov ového stromu delete smaže e záznamz znam rename přejmenování RDN nebo přesun p záznamu z znamu mezi větvemi v stromu modify změna hodnot atributů v záznamechz znamech Autentizační a řídící operace bind navázání spojení a autentizace uživatele unbind ukončen ení spojení abandon náhlé ukončen ení komunikace (při i aktivitě) Modely LDAP bezpečnostn nostní Zajišťuje zabezpečen ení přístupu k záznamz znamům uložených v adresářov ovém m serveru Autentizace anonymní při bind se nezasílaj lají žádné identifikační údaje o klientovi jednoduchá identifikace uživatele u (pomocí DN a hesla) se posílá po nechráněném m spojení ldapsearch b o= o=zcu,, c=cz cz \ > -D uid=novak, ou=users, o=zcu zcu,, c=cz cz w w password jenoduchá přes SSL/TSL před spojením m proběhne výměna certifikátů a naváže e se spojení přes SSL; poté následuje identifikace uživateleu proxi autentizace jednoho uživatele u pomocí jiného PKI autentizace na principu digitáln lních certifikátů

LDIF LDAP Data Interchange Format je standardní textový formát t pro popisování LDAP záznamz znamů LDIF RFC 2849 kódování RFC 2253 ASCII UTF-8 při i použit ití diakritiky base64 - obrázky, certifikáty ty DSML - podobné XML, přenos p pomocí HTTP Software pro LDAP Adresářov ové servery OpenLDAP Linux, FreeBSD, Solaris HW nenáro ročný, ale pomalejší podpora SSL, Kerberos,, TSL s knihovnami OpenSSL TinyLDAP velmi odlehčen ená verze OpenLDAP (bez replikací) malý a rychlý, ale ukládá pouze do textových souborů Sun Java Enterprise Directory Server původně Netscape Directory Server, nyní součást st JES plně podporuje LDAPv3 používá např. www.mojebanka mojebanka.cz pro autentizaci uživatelů MS Active Directory není typický LDAP server podporuje PKI provázanost s Win2003 server

Software pro LDAP Prohlížeče e a editory Softerra Softerra freevarový LDAP prohlížec pro Windows podpora OpenLDAP, Netscape,, Novell edirectory, Oracle Internet Directory,, MS Access Directory LDIF import/export GQ určen pro Linux široké možnosti editace podpora vkládání obrázk zků a digitáln lních certifikátů poslední verze 2002 Luma podpora schémat Debian, Gentoo, Mandriva, FreeBSD přehledný a funkčně vybavený GQ Luma Závěr Pokud se chcete na něco n zeptat, tak teď je ten správný čas Děkuji za pozornost