Upload
others
View
3
Download
0
Embed Size (px)
Citation preview
Indice Pasado Presente Futuro Conclusiones Creditos
Integracion de servicios telematicos en LDAP
ATICA
UNIVERSIDAD DE MURCIA
Area de Tecnologıas de la Informacion y Comunicaciones Aplicadas
Jornadas Tecnicas Rediris 2004
Jueves, 28 de Octubre de 2004
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
1 PasadoAntecedentesProblemasAlternativasDecision
2 PresenteHA en LDAPCorreoSocratesMensajerıa instantaneaWeb
3 Futuro
4 Conclusiones
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Indice
1 PasadoAntecedentesProblemasAlternativasDecision
2 PresenteHA en LDAPCorreoSocratesMensajerıa instantaneaWeb
3 Futuro
4 Conclusiones
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Islas de servicios (I)
Web Correo
X.500
Mensajerıa
InstantaneaSocrates
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Islas de servicios (II)
Sin sistema centralizado de cuentas de usuario
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Islas de servicios (II)
Sin sistema centralizado de cuentas de usuario
Autenticacion contenida en cada servidor
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Islas de servicios (II)
Sin sistema centralizado de cuentas de usuario
Autenticacion contenida en cada servidor
Configuracion contenida en cada servidor
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Islas de servicios (II)
Sin sistema centralizado de cuentas de usuario
Autenticacion contenida en cada servidor
Configuracion contenida en cada servidor
Solo un servidor por servicio autenticado
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Derivados de no centralizar la autenticacion
Un usuario con login/clave distinta para cada servicio osistema
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Derivados de no centralizar la autenticacion
Un usuario con login/clave distinta para cada servicio osistema
Administracion de cuentas de usuario tediosa y complicada
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Derivados de no centralizar la autenticacion
Un usuario con login/clave distinta para cada servicio osistema
Administracion de cuentas de usuario tediosa y complicada
Configuracion de servicios replicada: problemas desincronizacion
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Derivados de no centralizar la autenticacion
Un usuario con login/clave distinta para cada servicio osistema
Administracion de cuentas de usuario tediosa y complicada
Configuracion de servicios replicada: problemas desincronizacion
Dificultad para balancear servicios que requieranautenticacion: sin alta disponibilidad
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Objetivo: centralizar la autenticacion de usuarios
NIS, NIS+: obsoletos
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Objetivo: centralizar la autenticacion de usuarios
NIS, NIS+: obsoletos
Bases de datos relacionales: PostGres, Oracle, MySQL . . . : nooptimizados para lecturas
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Objetivo: centralizar la autenticacion de usuarios
NIS, NIS+: obsoletos
Bases de datos relacionales: PostGres, Oracle, MySQL . . . : nooptimizados para lecturas
Servicios de directorio: nis.schema (RFC 2307)
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Objetivo: centralizar la autenticacion de usuarios
NIS, NIS+: obsoletos
Bases de datos relacionales: PostGres, Oracle, MySQL . . . : nooptimizados para lecturas
Servicios de directorio: nis.schema (RFC 2307)
De pago: NDS, AD . . . ¿Por que pagar . . . ?
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Objetivo: centralizar la autenticacion de usuarios
NIS, NIS+: obsoletos
Bases de datos relacionales: PostGres, Oracle, MySQL . . . : nooptimizados para lecturas
Servicios de directorio: nis.schema (RFC 2307)
De pago: NDS, AD . . . ¿Por que pagar . . . ?Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuitopara Solaris (hasta 200.000 DNs)
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
Objetivo: centralizar la autenticacion de usuarios
NIS, NIS+: obsoletos
Bases de datos relacionales: PostGres, Oracle, MySQL . . . : nooptimizados para lecturas
Servicios de directorio: nis.schema (RFC 2307)
De pago: NDS, AD . . . ¿Por que pagar . . . ?Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuitopara Solaris (hasta 200.000 DNs)GPL: OpenLDAP
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
OpenLDAP
Libre. Codigo fuente disponible.
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
OpenLDAP
Libre. Codigo fuente disponible.
Amplio uso y amplia documentacion (HOWTOs, FAQs,foros,. . . )
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
OpenLDAP
Libre. Codigo fuente disponible.
Amplio uso y amplia documentacion (HOWTOs, FAQs,foros,. . . )
Abundancia de schemas para distintos servicios: autenticacion,DNS, correo, web, samba . . .
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
OpenLDAP
Libre. Codigo fuente disponible.
Amplio uso y amplia documentacion (HOWTOs, FAQs,foros,. . . )
Abundancia de schemas para distintos servicios: autenticacion,DNS, correo, web, samba . . .
Replicacion (alta disponibilidad)
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision
OpenLDAP
Libre. Codigo fuente disponible.
Amplio uso y amplia documentacion (HOWTOs, FAQs,foros,. . . )
Abundancia de schemas para distintos servicios: autenticacion,DNS, correo, web, samba . . .
Replicacion (alta disponibilidad)
Integracion con otros servicios de directorio usados en laUMU: AD, NDS
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Indice
1 PasadoAntecedentesProblemasAlternativasDecision
2 PresenteHA en LDAPCorreoSocratesMensajerıa instantaneaWeb
3 Futuro
4 Conclusiones
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
LDAP en el centro: servicio crıtico
Correo Socrates
LDAP
Mensajeria
InstantaneaWeb
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
LDAP en el centro: servicio crıtico
Correo Socrates
LDAP
Mensajeria
InstantaneaWeb
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
LDAP en el centro: servicio crıtico
Correo Socrates
LDAP
Mensajeria
InstantaneaWeb
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
LDAP en el centro: servicio crıtico
Correo Socrates
LDAP
Mensajeria
InstantaneaWeb
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
LDAP en el centro: servicio crıtico
Correo Socrates
LDAP
Mensajeria
InstantaneaWeb
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Cluster
Instalar 2 o mas servidores identicos, con SW de cluster(heartbeat en GNU/Linux, por ejemplo)
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Cluster
Instalar 2 o mas servidores identicos, con SW de cluster(heartbeat en GNU/Linux, por ejemplo)
Problemas: desperdicio de recursos (dos servidores actuandocomo uno solo)
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo
Balanceo de carga
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo
Balanceo de carga
Instalar 2 o mas servidores.
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo
Balanceo de carga
Instalar 2 o mas servidores.No tienen por que ser identicos.
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo
Balanceo de carga
Instalar 2 o mas servidores.No tienen por que ser identicos.Balanceo de carga mediante DNS Round Robin: barato, pocoflexible
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo
Balanceo de carga
Instalar 2 o mas servidores.No tienen por que ser identicos.Balanceo de carga mediante DNS Round Robin: barato, pocoflexibleBalanceo de carga mediante dispositivo dedicado: LVS(GNU/Linux), Alteon, . . .
direccion IP virtual ”del servicio”
se controlan las posibles caıdas de los nodos balanceados
flexibilidad a la hora de balancear
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo
Balanceo de carga
Instalar 2 o mas servidores.No tienen por que ser identicos.Balanceo de carga mediante DNS Round Robin: barato, pocoflexibleBalanceo de carga mediante dispositivo dedicado: LVS(GNU/Linux), Alteon, . . .
direccion IP virtual ”del servicio”
se controlan las posibles caıdas de los nodos balanceados
flexibilidad a la hora de balancear
Problema: mantener todos los directorios sincronizados
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo
Balanceo de carga
Instalar 2 o mas servidores.No tienen por que ser identicos.Balanceo de carga mediante DNS Round Robin: barato, pocoflexibleBalanceo de carga mediante dispositivo dedicado: LVS(GNU/Linux), Alteon, . . .
direccion IP virtual ”del servicio”
se controlan las posibles caıdas de los nodos balanceados
flexibilidad a la hora de balancear
Problema: mantener todos los directorios sincronizadosSolucion: replicacion automatica de actualizaciones
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (I)
Replicacion LDAP
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (I)
Replicacion LDAP
LDAP proporciona mecanismos de replicacion
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (I)
Replicacion LDAP
LDAP proporciona mecanismos de replicacionConsigues directorio replicado
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (I)
Replicacion LDAP
LDAP proporciona mecanismos de replicacionConsigues directorio replicadoEl balanceador proporciona una unica direccion IP para elservicio de directorio
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (I)
Replicacion LDAP
LDAP proporciona mecanismos de replicacionConsigues directorio replicadoEl balanceador proporciona una unica direccion IP para elservicio de directorioLas consultas funcionan perfectamente
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (I)
Replicacion LDAP
LDAP proporciona mecanismos de replicacionConsigues directorio replicadoEl balanceador proporciona una unica direccion IP para elservicio de directorioLas consultas funcionan perfectamenteProblema: las actualizaciones pueden llegar a cualquier nodo(ciclos en la actualizacion)
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (I)
Replicacion LDAP
LDAP proporciona mecanismos de replicacionConsigues directorio replicadoEl balanceador proporciona una unica direccion IP para elservicio de directorioLas consultas funcionan perfectamenteProblema: las actualizaciones pueden llegar a cualquier nodo(ciclos en la actualizacion)Solucion: hacer modificaciones en uno solo de los nodos
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (II)
Uso de referals
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (II)
Uso de referals
Nodo maestro y nodos esclavos
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (II)
Uso de referals
Nodo maestro y nodos esclavosLas actualizaciones solo se producen en el maestro
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (II)
Uso de referals
Nodo maestro y nodos esclavosLas actualizaciones solo se producen en el maestroEl maestro propaga las actualizaciones a los nodos esclavos
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (II)
Uso de referals
Nodo maestro y nodos esclavosLas actualizaciones solo se producen en el maestroEl maestro propaga las actualizaciones a los nodos esclavosSi llega una peticion a un esclavo, este responde con un referalal cliente
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (II)
Uso de referals
Nodo maestro y nodos esclavosLas actualizaciones solo se producen en el maestroEl maestro propaga las actualizaciones a los nodos esclavosSi llega una peticion a un esclavo, este responde con un referalal clienteEl referal incluye la direccion IP real del maestro
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (II)
Uso de referals
Nodo maestro y nodos esclavosLas actualizaciones solo se producen en el maestroEl maestro propaga las actualizaciones a los nodos esclavosSi llega una peticion a un esclavo, este responde con un referalal clienteEl referal incluye la direccion IP real del maestroEl cliente vuelve a solicitar la actualizacion, pero esta vez almaestro
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (III)
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (III)
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Balanceo + replicacion (III)
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Correo electronico (I)
LDAP para autenticar y balancear el acceso a los buzones
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Correo electronico (I)
LDAP para autenticar y balancear el acceso a los buzones
LDAP para autenticar el envıo de mensajes (SASL)
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Correo electronico (I)
LDAP para autenticar y balancear el acceso a los buzones
LDAP para autenticar el envıo de mensajes (SASL)
LDAP para guardar configuraciones de las estafetas
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Correo electronico (I)
LDAP para autenticar y balancear el acceso a los buzones
LDAP para autenticar el envıo de mensajes (SASL)
LDAP para guardar configuraciones de las estafetas
LDAP para consultar direcciones de correo (y otra informacionpublica)
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Correo electronico (II)
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Descripcion
PC’s basados en software libre dentro de las aulas de laUniversidad de Murcia, de tal forma que el profesorado cuente conla posibilidad de trabajar de forma remota desde cualquier lugar ycon su material.
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Solucion
Servidor
Cliente
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Solucion
Servidor
SAMBA-3 + OpenLDAP + smbldap-tools
Cliente
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Solucion
Servidor
SAMBA-3 + OpenLDAP + smbldap-toolsSoftware Libre
Cliente
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Solucion
Servidor
SAMBA-3 + OpenLDAP + smbldap-toolsSoftware Libre
Cliente
Autenticacion via LDAP
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Solucion
Servidor
SAMBA-3 + OpenLDAP + smbldap-toolsSoftware Libre
Cliente
Autenticacion via LDAPDebian GNU/Linux Sarge + Gnome 2.x
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Solucion
Servidor
SAMBA-3 + OpenLDAP + smbldap-toolsSoftware Libre
Cliente
Autenticacion via LDAPDebian GNU/Linux Sarge + Gnome 2.xpam-mount
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Solucion
Servidor
SAMBA-3 + OpenLDAP + smbldap-toolsSoftware Libre
Cliente
Autenticacion via LDAPDebian GNU/Linux Sarge + Gnome 2.xpam-mountTransparente al usuario
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Solucion
Servidor
SAMBA-3 + OpenLDAP + smbldap-toolsSoftware Libre
Cliente
Autenticacion via LDAPDebian GNU/Linux Sarge + Gnome 2.xpam-mountTransparente al usuarioIntegracion GNU/Linux, MS Windows, MacOSX
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Esquema
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Descripcion
Basada en el protocolo Jabber
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Descripcion
Basada en el protocolo Jabber
Protocolo de intercambio de mensajes usando el estandarXML → Habilita la comunicacion entre clientes de diferenteslenguajes (Java, C, . . . ).
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Descripcion
Basada en el protocolo Jabber
Protocolo de intercambio de mensajes usando el estandarXML → Habilita la comunicacion entre clientes de diferenteslenguajes (Java, C, . . . ).
Permite autenticacion de usuarios usando LDAP.
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Descripcion
Basada en el protocolo Jabber
Protocolo de intercambio de mensajes usando el estandarXML → Habilita la comunicacion entre clientes de diferenteslenguajes (Java, C, . . . ).
Permite autenticacion de usuarios usando LDAP.
Existen implementaciones de servidores y clientes con licenciaGPL, facilitando la creacion de codigo abierto.
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Esquema
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Autenticacion LDAP en Apache
The auth ldap Module for Apachehttp://www.rudedog.org/auth ldap/
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Autenticacion LDAP en Apache
The auth ldap Module for Apachehttp://www.rudedog.org/auth ldap/
Plataformas Unix y Windows NT
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Autenticacion LDAP en Apache
The auth ldap Module for Apachehttp://www.rudedog.org/auth ldap/
Plataformas Unix y Windows NT
Caracterısticas
Se puede especificar en: .htaccess, httpd.conf, ...Permite polıticas de autorizacion muy flexibles mediante filtrosLDAPCachea las operaciones para incrementar rendimientoPermite el uso de LDAP sobre SSL para evitar que no viaje enclaro la clave hasta el ldap
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Funcionamiento(I) – Autenticacion
El modulo verifica que las credenciales presentadas son validas. Lospasos son:
1. Se genera filtro combinando el ”login”provisto por el usuario yla directiva AuthLDAPURL
2. Se busca en el directorio si devuelve una unica entrada
3. Con la informacion anterior, procede a realizar laautenticacion, bind, con la clave del usuario
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Funcionamiento(II) – Autorizacion
Una vez autenticado el usuario, verifica que tiene permisos sobre elrecurso permitiendonos las siguientes condiciones:
Usuario valido:
AuthLDAPURL ldap://ldap1.um.es:389/ou=Usuarios,dc=um,dc=es?uid?sub?(objectClass=*)
require valid-user
O que tenga determinado atributo (ejemplo Nivel Seguridad= TopSecret):
AuthLDAPURL ldap://ldap1.um.es/ou=Usuarios,dc=um,dc=es?uid?sub?(secLeve=TopSecret)
require valid-user
O que perteneza a un grupo:
AuthLDAPURL ldap://ldap1.um.es/ou=Usuarios,dc=um,dc=es?uid?sub?(objectClass=*)
require group group cn=pings,ou=Groups,dc=um,dc=es
. . .
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web
Ejemplo
Ejemplo
# Proteccion del acceso a las paginas de pings
<Directory /opt/scripts/pings>
AllowOverride AuthConfig
Order Allow,Deny
Allow From All
AuthName "Acceso a la pagina de pruebas"
AuthType Basic
AuthLDAPURL ldap://ldap1.um.es:389/ou=Usuarios,dc=um, \
dc=es?uid?sub?(objectClass=*)
AuthLDAPGroupAttributeIsDN off
AuthLDAPGroupAttribute memberUid
require group cn=pings,ou=Groups,dc=um,dc=es
</Directory>
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Indice
1 PasadoAntecedentesProblemasAlternativasDecision
2 PresenteHA en LDAPCorreoSocratesMensajerıa instantaneaWeb
3 Futuro
4 Conclusiones
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Seguiremos integrando servicios (I)
Web CorreoMensajeria
Instantanea
Socrates LDAP Novell
InfovıaCampus
VirtualVIP Carnet y mas ...
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Seguiremos integrando servicios (I)
Web CorreoMensajeria
Instantanea
Socrates LDAP Novell
InfovıaCampus
VirtualVIP Carnet y mas ...
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Seguiremos integrando servicios (I)
Web CorreoMensajeria
Instantanea
Socrates LDAP Novell
InfovıaCampus
VirtualVIP Carnet y mas ...
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Seguiremos integrando servicios (I)
Web CorreoMensajeria
Instantanea
Socrates LDAP Novell
InfovıaCampus
VirtualVIP Carnet y mas ...
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Seguiremos integrando servicios (I)
Web CorreoMensajeria
Instantanea
Socrates LDAP Novell
InfovıaCampus
VirtualVIP Carnet y mas ...
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Seguiremos integrando servicios (I)
Web CorreoMensajeria
Instantanea
Socrates LDAP Novell
InfovıaCampus
VirtualVIP Carnet y mas ...
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Seguiremos integrando servicios (I)
Web CorreoMensajeria
Instantanea
Socrates LDAP Novell
InfovıaCampus
VirtualVIP Carnet y mas ...
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Seguiremos integrando servicios (II)
Campus Virtual
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Seguiremos integrando servicios (II)
Campus Virtual
Carnet inteligente
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Seguiremos integrando servicios (II)
Campus Virtual
Carnet inteligente
NDS de Novell
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Seguiremos integrando servicios (II)
Campus Virtual
Carnet inteligente
NDS de Novell
VPN
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Seguiremos integrando servicios (II)
Campus Virtual
Carnet inteligente
NDS de Novell
VPN
DNS
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Seguiremos integrando servicios (II)
Campus Virtual
Carnet inteligente
NDS de Novell
VPN
DNS
TIP (Telefonıa IP)
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
¿Nuevos servicios y aplicaciones?
Aplicacion de gestion integral de usuarios de los serviciostelematicos
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
¿Nuevos servicios y aplicaciones?
Aplicacion de gestion integral de usuarios de los serviciostelematicos
Sistemas de gestion de red (gestores de ancho de banda, . . . )
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
¿Nuevos servicios y aplicaciones?
Aplicacion de gestion integral de usuarios de los serviciostelematicos
Sistemas de gestion de red (gestores de ancho de banda, . . . )
Autenticar usuarios del resto de secciones de ATICA
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
¿Nuevos servicios y aplicaciones?
Aplicacion de gestion integral de usuarios de los serviciostelematicos
Sistemas de gestion de red (gestores de ancho de banda, . . . )
Autenticar usuarios del resto de secciones de ATICA
VIP (Videovigilancia IP)
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Indice
1 PasadoAntecedentesProblemasAlternativasDecision
2 PresenteHA en LDAPCorreoSocratesMensajerıa instantaneaWeb
3 Futuro
4 Conclusiones
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Conclusiones
El directorio se constituye en un servicio horizontal basicopara el acceso a los servicios
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Conclusiones
El directorio se constituye en un servicio horizontal basicopara el acceso a los servicios
Tambien permite centralizar las configuraciones y dotar a losservicios de alta disponibilidad
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Conclusiones
El directorio se constituye en un servicio horizontal basicopara el acceso a los servicios
Tambien permite centralizar las configuraciones y dotar a losservicios de alta disponibilidad
Cohesiona a las distintas secciones y unidades de ATICA
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP
Indice Pasado Presente Futuro Conclusiones Creditos
Creditos
Miguel A. Garcı[email protected]
Francisco Javier Garcıa [email protected]
M. Antonia Martı[email protected]
Angel L. [email protected]
Javier [email protected]
Juan Jose [email protected]
Francisco [email protected]
ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP