104
´ Indice Pasado Presente Futuro Conclusiones Cr´ editos Integraci´on de servicios telem´ aticos en LDAP ATICA UNIVERSIDAD DE MURCIA ´ Area de Tecnolog´ ıas de la Informaci´ on y Comunicaciones Aplicadas Jornadas T´ ecnicas Rediris 2004 Jueves, 28 de Octubre de 2004 ATICA UNIVERSIDAD DE MURCIA Integraci´ on de servicios telem´ aticos en LDAP

Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Integracion de servicios telematicos en LDAP

ATICA

UNIVERSIDAD DE MURCIA

Area de Tecnologıas de la Informacion y Comunicaciones Aplicadas

Jornadas Tecnicas Rediris 2004

Jueves, 28 de Octubre de 2004

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 2: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

1 PasadoAntecedentesProblemasAlternativasDecision

2 PresenteHA en LDAPCorreoSocratesMensajerıa instantaneaWeb

3 Futuro

4 Conclusiones

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 3: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Indice

1 PasadoAntecedentesProblemasAlternativasDecision

2 PresenteHA en LDAPCorreoSocratesMensajerıa instantaneaWeb

3 Futuro

4 Conclusiones

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 4: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Islas de servicios (I)

Web Correo

X.500

Mensajerıa

InstantaneaSocrates

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 5: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Islas de servicios (II)

Sin sistema centralizado de cuentas de usuario

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 6: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Islas de servicios (II)

Sin sistema centralizado de cuentas de usuario

Autenticacion contenida en cada servidor

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 7: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Islas de servicios (II)

Sin sistema centralizado de cuentas de usuario

Autenticacion contenida en cada servidor

Configuracion contenida en cada servidor

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 8: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Islas de servicios (II)

Sin sistema centralizado de cuentas de usuario

Autenticacion contenida en cada servidor

Configuracion contenida en cada servidor

Solo un servidor por servicio autenticado

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 9: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Derivados de no centralizar la autenticacion

Un usuario con login/clave distinta para cada servicio osistema

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 10: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Derivados de no centralizar la autenticacion

Un usuario con login/clave distinta para cada servicio osistema

Administracion de cuentas de usuario tediosa y complicada

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 11: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Derivados de no centralizar la autenticacion

Un usuario con login/clave distinta para cada servicio osistema

Administracion de cuentas de usuario tediosa y complicada

Configuracion de servicios replicada: problemas desincronizacion

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 12: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Derivados de no centralizar la autenticacion

Un usuario con login/clave distinta para cada servicio osistema

Administracion de cuentas de usuario tediosa y complicada

Configuracion de servicios replicada: problemas desincronizacion

Dificultad para balancear servicios que requieranautenticacion: sin alta disponibilidad

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 13: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Objetivo: centralizar la autenticacion de usuarios

NIS, NIS+: obsoletos

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 14: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Objetivo: centralizar la autenticacion de usuarios

NIS, NIS+: obsoletos

Bases de datos relacionales: PostGres, Oracle, MySQL . . . : nooptimizados para lecturas

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 15: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Objetivo: centralizar la autenticacion de usuarios

NIS, NIS+: obsoletos

Bases de datos relacionales: PostGres, Oracle, MySQL . . . : nooptimizados para lecturas

Servicios de directorio: nis.schema (RFC 2307)

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 16: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Objetivo: centralizar la autenticacion de usuarios

NIS, NIS+: obsoletos

Bases de datos relacionales: PostGres, Oracle, MySQL . . . : nooptimizados para lecturas

Servicios de directorio: nis.schema (RFC 2307)

De pago: NDS, AD . . . ¿Por que pagar . . . ?

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 17: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Objetivo: centralizar la autenticacion de usuarios

NIS, NIS+: obsoletos

Bases de datos relacionales: PostGres, Oracle, MySQL . . . : nooptimizados para lecturas

Servicios de directorio: nis.schema (RFC 2307)

De pago: NDS, AD . . . ¿Por que pagar . . . ?Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuitopara Solaris (hasta 200.000 DNs)

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 18: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

Objetivo: centralizar la autenticacion de usuarios

NIS, NIS+: obsoletos

Bases de datos relacionales: PostGres, Oracle, MySQL . . . : nooptimizados para lecturas

Servicios de directorio: nis.schema (RFC 2307)

De pago: NDS, AD . . . ¿Por que pagar . . . ?Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuitopara Solaris (hasta 200.000 DNs)GPL: OpenLDAP

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 19: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

OpenLDAP

Libre. Codigo fuente disponible.

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 20: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

OpenLDAP

Libre. Codigo fuente disponible.

Amplio uso y amplia documentacion (HOWTOs, FAQs,foros,. . . )

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 21: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

OpenLDAP

Libre. Codigo fuente disponible.

Amplio uso y amplia documentacion (HOWTOs, FAQs,foros,. . . )

Abundancia de schemas para distintos servicios: autenticacion,DNS, correo, web, samba . . .

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 22: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

OpenLDAP

Libre. Codigo fuente disponible.

Amplio uso y amplia documentacion (HOWTOs, FAQs,foros,. . . )

Abundancia de schemas para distintos servicios: autenticacion,DNS, correo, web, samba . . .

Replicacion (alta disponibilidad)

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 23: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos Antecedentes Problemas Alternativas Decision

OpenLDAP

Libre. Codigo fuente disponible.

Amplio uso y amplia documentacion (HOWTOs, FAQs,foros,. . . )

Abundancia de schemas para distintos servicios: autenticacion,DNS, correo, web, samba . . .

Replicacion (alta disponibilidad)

Integracion con otros servicios de directorio usados en laUMU: AD, NDS

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 24: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Indice

1 PasadoAntecedentesProblemasAlternativasDecision

2 PresenteHA en LDAPCorreoSocratesMensajerıa instantaneaWeb

3 Futuro

4 Conclusiones

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 25: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

LDAP en el centro: servicio crıtico

Correo Socrates

LDAP

Mensajeria

InstantaneaWeb

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 26: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

LDAP en el centro: servicio crıtico

Correo Socrates

LDAP

Mensajeria

InstantaneaWeb

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 27: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

LDAP en el centro: servicio crıtico

Correo Socrates

LDAP

Mensajeria

InstantaneaWeb

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 28: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

LDAP en el centro: servicio crıtico

Correo Socrates

LDAP

Mensajeria

InstantaneaWeb

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 29: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

LDAP en el centro: servicio crıtico

Correo Socrates

LDAP

Mensajeria

InstantaneaWeb

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 30: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Cluster

Instalar 2 o mas servidores identicos, con SW de cluster(heartbeat en GNU/Linux, por ejemplo)

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 31: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Cluster

Instalar 2 o mas servidores identicos, con SW de cluster(heartbeat en GNU/Linux, por ejemplo)

Problemas: desperdicio de recursos (dos servidores actuandocomo uno solo)

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 32: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo

Balanceo de carga

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 33: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo

Balanceo de carga

Instalar 2 o mas servidores.

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 34: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo

Balanceo de carga

Instalar 2 o mas servidores.No tienen por que ser identicos.

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 35: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo

Balanceo de carga

Instalar 2 o mas servidores.No tienen por que ser identicos.Balanceo de carga mediante DNS Round Robin: barato, pocoflexible

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 36: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo

Balanceo de carga

Instalar 2 o mas servidores.No tienen por que ser identicos.Balanceo de carga mediante DNS Round Robin: barato, pocoflexibleBalanceo de carga mediante dispositivo dedicado: LVS(GNU/Linux), Alteon, . . .

direccion IP virtual ”del servicio”

se controlan las posibles caıdas de los nodos balanceados

flexibilidad a la hora de balancear

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 37: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo

Balanceo de carga

Instalar 2 o mas servidores.No tienen por que ser identicos.Balanceo de carga mediante DNS Round Robin: barato, pocoflexibleBalanceo de carga mediante dispositivo dedicado: LVS(GNU/Linux), Alteon, . . .

direccion IP virtual ”del servicio”

se controlan las posibles caıdas de los nodos balanceados

flexibilidad a la hora de balancear

Problema: mantener todos los directorios sincronizados

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 38: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo

Balanceo de carga

Instalar 2 o mas servidores.No tienen por que ser identicos.Balanceo de carga mediante DNS Round Robin: barato, pocoflexibleBalanceo de carga mediante dispositivo dedicado: LVS(GNU/Linux), Alteon, . . .

direccion IP virtual ”del servicio”

se controlan las posibles caıdas de los nodos balanceados

flexibilidad a la hora de balancear

Problema: mantener todos los directorios sincronizadosSolucion: replicacion automatica de actualizaciones

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 39: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (I)

Replicacion LDAP

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 40: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (I)

Replicacion LDAP

LDAP proporciona mecanismos de replicacion

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 41: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (I)

Replicacion LDAP

LDAP proporciona mecanismos de replicacionConsigues directorio replicado

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 42: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (I)

Replicacion LDAP

LDAP proporciona mecanismos de replicacionConsigues directorio replicadoEl balanceador proporciona una unica direccion IP para elservicio de directorio

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 43: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (I)

Replicacion LDAP

LDAP proporciona mecanismos de replicacionConsigues directorio replicadoEl balanceador proporciona una unica direccion IP para elservicio de directorioLas consultas funcionan perfectamente

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 44: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (I)

Replicacion LDAP

LDAP proporciona mecanismos de replicacionConsigues directorio replicadoEl balanceador proporciona una unica direccion IP para elservicio de directorioLas consultas funcionan perfectamenteProblema: las actualizaciones pueden llegar a cualquier nodo(ciclos en la actualizacion)

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 45: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (I)

Replicacion LDAP

LDAP proporciona mecanismos de replicacionConsigues directorio replicadoEl balanceador proporciona una unica direccion IP para elservicio de directorioLas consultas funcionan perfectamenteProblema: las actualizaciones pueden llegar a cualquier nodo(ciclos en la actualizacion)Solucion: hacer modificaciones en uno solo de los nodos

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 46: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (II)

Uso de referals

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 47: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (II)

Uso de referals

Nodo maestro y nodos esclavos

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 48: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (II)

Uso de referals

Nodo maestro y nodos esclavosLas actualizaciones solo se producen en el maestro

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 49: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (II)

Uso de referals

Nodo maestro y nodos esclavosLas actualizaciones solo se producen en el maestroEl maestro propaga las actualizaciones a los nodos esclavos

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 50: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (II)

Uso de referals

Nodo maestro y nodos esclavosLas actualizaciones solo se producen en el maestroEl maestro propaga las actualizaciones a los nodos esclavosSi llega una peticion a un esclavo, este responde con un referalal cliente

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 51: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (II)

Uso de referals

Nodo maestro y nodos esclavosLas actualizaciones solo se producen en el maestroEl maestro propaga las actualizaciones a los nodos esclavosSi llega una peticion a un esclavo, este responde con un referalal clienteEl referal incluye la direccion IP real del maestro

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 52: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (II)

Uso de referals

Nodo maestro y nodos esclavosLas actualizaciones solo se producen en el maestroEl maestro propaga las actualizaciones a los nodos esclavosSi llega una peticion a un esclavo, este responde con un referalal clienteEl referal incluye la direccion IP real del maestroEl cliente vuelve a solicitar la actualizacion, pero esta vez almaestro

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 53: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (III)

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 54: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (III)

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 55: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Balanceo + replicacion (III)

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 56: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Correo electronico (I)

LDAP para autenticar y balancear el acceso a los buzones

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 57: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Correo electronico (I)

LDAP para autenticar y balancear el acceso a los buzones

LDAP para autenticar el envıo de mensajes (SASL)

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 58: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Correo electronico (I)

LDAP para autenticar y balancear el acceso a los buzones

LDAP para autenticar el envıo de mensajes (SASL)

LDAP para guardar configuraciones de las estafetas

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 59: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Correo electronico (I)

LDAP para autenticar y balancear el acceso a los buzones

LDAP para autenticar el envıo de mensajes (SASL)

LDAP para guardar configuraciones de las estafetas

LDAP para consultar direcciones de correo (y otra informacionpublica)

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 60: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Correo electronico (II)

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 61: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Descripcion

PC’s basados en software libre dentro de las aulas de laUniversidad de Murcia, de tal forma que el profesorado cuente conla posibilidad de trabajar de forma remota desde cualquier lugar ycon su material.

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 62: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Solucion

Servidor

Cliente

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 63: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Solucion

Servidor

SAMBA-3 + OpenLDAP + smbldap-tools

Cliente

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 64: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Solucion

Servidor

SAMBA-3 + OpenLDAP + smbldap-toolsSoftware Libre

Cliente

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 65: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Solucion

Servidor

SAMBA-3 + OpenLDAP + smbldap-toolsSoftware Libre

Cliente

Autenticacion via LDAP

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 66: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Solucion

Servidor

SAMBA-3 + OpenLDAP + smbldap-toolsSoftware Libre

Cliente

Autenticacion via LDAPDebian GNU/Linux Sarge + Gnome 2.x

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 67: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Solucion

Servidor

SAMBA-3 + OpenLDAP + smbldap-toolsSoftware Libre

Cliente

Autenticacion via LDAPDebian GNU/Linux Sarge + Gnome 2.xpam-mount

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 68: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Solucion

Servidor

SAMBA-3 + OpenLDAP + smbldap-toolsSoftware Libre

Cliente

Autenticacion via LDAPDebian GNU/Linux Sarge + Gnome 2.xpam-mountTransparente al usuario

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 69: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Solucion

Servidor

SAMBA-3 + OpenLDAP + smbldap-toolsSoftware Libre

Cliente

Autenticacion via LDAPDebian GNU/Linux Sarge + Gnome 2.xpam-mountTransparente al usuarioIntegracion GNU/Linux, MS Windows, MacOSX

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 70: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Esquema

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 71: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Descripcion

Basada en el protocolo Jabber

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 72: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Descripcion

Basada en el protocolo Jabber

Protocolo de intercambio de mensajes usando el estandarXML → Habilita la comunicacion entre clientes de diferenteslenguajes (Java, C, . . . ).

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 73: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Descripcion

Basada en el protocolo Jabber

Protocolo de intercambio de mensajes usando el estandarXML → Habilita la comunicacion entre clientes de diferenteslenguajes (Java, C, . . . ).

Permite autenticacion de usuarios usando LDAP.

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 74: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Descripcion

Basada en el protocolo Jabber

Protocolo de intercambio de mensajes usando el estandarXML → Habilita la comunicacion entre clientes de diferenteslenguajes (Java, C, . . . ).

Permite autenticacion de usuarios usando LDAP.

Existen implementaciones de servidores y clientes con licenciaGPL, facilitando la creacion de codigo abierto.

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 75: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Esquema

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 76: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Autenticacion LDAP en Apache

The auth ldap Module for Apachehttp://www.rudedog.org/auth ldap/

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 77: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Autenticacion LDAP en Apache

The auth ldap Module for Apachehttp://www.rudedog.org/auth ldap/

Plataformas Unix y Windows NT

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 78: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Autenticacion LDAP en Apache

The auth ldap Module for Apachehttp://www.rudedog.org/auth ldap/

Plataformas Unix y Windows NT

Caracterısticas

Se puede especificar en: .htaccess, httpd.conf, ...Permite polıticas de autorizacion muy flexibles mediante filtrosLDAPCachea las operaciones para incrementar rendimientoPermite el uso de LDAP sobre SSL para evitar que no viaje enclaro la clave hasta el ldap

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 79: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Funcionamiento(I) – Autenticacion

El modulo verifica que las credenciales presentadas son validas. Lospasos son:

1. Se genera filtro combinando el ”login”provisto por el usuario yla directiva AuthLDAPURL

2. Se busca en el directorio si devuelve una unica entrada

3. Con la informacion anterior, procede a realizar laautenticacion, bind, con la clave del usuario

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 80: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Funcionamiento(II) – Autorizacion

Una vez autenticado el usuario, verifica que tiene permisos sobre elrecurso permitiendonos las siguientes condiciones:

Usuario valido:

AuthLDAPURL ldap://ldap1.um.es:389/ou=Usuarios,dc=um,dc=es?uid?sub?(objectClass=*)

require valid-user

O que tenga determinado atributo (ejemplo Nivel Seguridad= TopSecret):

AuthLDAPURL ldap://ldap1.um.es/ou=Usuarios,dc=um,dc=es?uid?sub?(secLeve=TopSecret)

require valid-user

O que perteneza a un grupo:

AuthLDAPURL ldap://ldap1.um.es/ou=Usuarios,dc=um,dc=es?uid?sub?(objectClass=*)

require group group cn=pings,ou=Groups,dc=um,dc=es

. . .

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 81: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos HA en LDAP Correo Socrates Mensajerıa instantanea Web

Ejemplo

Ejemplo

# Proteccion del acceso a las paginas de pings

<Directory /opt/scripts/pings>

AllowOverride AuthConfig

Order Allow,Deny

Allow From All

AuthName "Acceso a la pagina de pruebas"

AuthType Basic

AuthLDAPURL ldap://ldap1.um.es:389/ou=Usuarios,dc=um, \

dc=es?uid?sub?(objectClass=*)

AuthLDAPGroupAttributeIsDN off

AuthLDAPGroupAttribute memberUid

require group cn=pings,ou=Groups,dc=um,dc=es

</Directory>

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 82: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Indice

1 PasadoAntecedentesProblemasAlternativasDecision

2 PresenteHA en LDAPCorreoSocratesMensajerıa instantaneaWeb

3 Futuro

4 Conclusiones

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 83: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Seguiremos integrando servicios (I)

Web CorreoMensajeria

Instantanea

Socrates LDAP Novell

InfovıaCampus

VirtualVIP Carnet y mas ...

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 84: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Seguiremos integrando servicios (I)

Web CorreoMensajeria

Instantanea

Socrates LDAP Novell

InfovıaCampus

VirtualVIP Carnet y mas ...

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 85: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Seguiremos integrando servicios (I)

Web CorreoMensajeria

Instantanea

Socrates LDAP Novell

InfovıaCampus

VirtualVIP Carnet y mas ...

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 86: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Seguiremos integrando servicios (I)

Web CorreoMensajeria

Instantanea

Socrates LDAP Novell

InfovıaCampus

VirtualVIP Carnet y mas ...

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 87: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Seguiremos integrando servicios (I)

Web CorreoMensajeria

Instantanea

Socrates LDAP Novell

InfovıaCampus

VirtualVIP Carnet y mas ...

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 88: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Seguiremos integrando servicios (I)

Web CorreoMensajeria

Instantanea

Socrates LDAP Novell

InfovıaCampus

VirtualVIP Carnet y mas ...

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 89: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Seguiremos integrando servicios (I)

Web CorreoMensajeria

Instantanea

Socrates LDAP Novell

InfovıaCampus

VirtualVIP Carnet y mas ...

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 90: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Seguiremos integrando servicios (II)

Campus Virtual

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 91: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Seguiremos integrando servicios (II)

Campus Virtual

Carnet inteligente

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 92: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Seguiremos integrando servicios (II)

Campus Virtual

Carnet inteligente

NDS de Novell

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 93: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Seguiremos integrando servicios (II)

Campus Virtual

Carnet inteligente

NDS de Novell

VPN

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 94: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Seguiremos integrando servicios (II)

Campus Virtual

Carnet inteligente

NDS de Novell

VPN

DNS

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 95: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Seguiremos integrando servicios (II)

Campus Virtual

Carnet inteligente

NDS de Novell

VPN

DNS

TIP (Telefonıa IP)

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 96: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

¿Nuevos servicios y aplicaciones?

Aplicacion de gestion integral de usuarios de los serviciostelematicos

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 97: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

¿Nuevos servicios y aplicaciones?

Aplicacion de gestion integral de usuarios de los serviciostelematicos

Sistemas de gestion de red (gestores de ancho de banda, . . . )

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 98: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

¿Nuevos servicios y aplicaciones?

Aplicacion de gestion integral de usuarios de los serviciostelematicos

Sistemas de gestion de red (gestores de ancho de banda, . . . )

Autenticar usuarios del resto de secciones de ATICA

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 99: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

¿Nuevos servicios y aplicaciones?

Aplicacion de gestion integral de usuarios de los serviciostelematicos

Sistemas de gestion de red (gestores de ancho de banda, . . . )

Autenticar usuarios del resto de secciones de ATICA

VIP (Videovigilancia IP)

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 100: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Indice

1 PasadoAntecedentesProblemasAlternativasDecision

2 PresenteHA en LDAPCorreoSocratesMensajerıa instantaneaWeb

3 Futuro

4 Conclusiones

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 101: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Conclusiones

El directorio se constituye en un servicio horizontal basicopara el acceso a los servicios

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 102: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Conclusiones

El directorio se constituye en un servicio horizontal basicopara el acceso a los servicios

Tambien permite centralizar las configuraciones y dotar a losservicios de alta disponibilidad

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 103: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Conclusiones

El directorio se constituye en un servicio horizontal basicopara el acceso a los servicios

Tambien permite centralizar las configuraciones y dotar a losservicios de alta disponibilidad

Cohesiona a las distintas secciones y unidades de ATICA

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP

Page 104: Integración de servicios telemáticos en LDAP · Gratuitas: iPlanet=Sun ONE Directory Server, solo gratuito para Solaris (hasta 200.000 DNs) ATICA UNIVERSIDAD DE MURCIA Integracio´n

Indice Pasado Presente Futuro Conclusiones Creditos

Creditos

Miguel A. Garcı[email protected]

Francisco Javier Garcıa [email protected]

M. Antonia Martı[email protected]

Angel L. [email protected]

Javier [email protected]

Juan Jose [email protected]

Francisco [email protected]

ATICA UNIVERSIDAD DE MURCIA Integracion de servicios telematicos en LDAP