Flux rss
Bookmark Favorito / Compartir
Il protocollo LDAP O protocolo LDAP Das Protokoll LDAP Le protocole LDAP LDAP protocol

Introducción a LDAP

LDAP (Protocolo compacto de acceso a directorios) es un protocolo estándar que permite administrar directorios, esto es, acceder a bases de información de usuarios de una red mediante protocolos TCP/IP.

Las bases de información generalmente están relacionadas con los usuarios, pero, algunas veces, se utilizan con otros propósitos, como el de administrar el hardware de una compañía.

El objetivo del protocolo LDAP, desarrollado en 1993 en la Universidad de Michigan, fue reemplazar al protocolo DAP (utilizado para acceder a los servicios de directorio X.500 por OSI) integrándolo al TCP/IP. Desde 1995, DAP se convirtió en LDAP independiente, con lo cual se dejó de utilizar sólo para acceder a los directorios tipo X500. LDAP es una versión más simple del protocolo DAP, de allí deriva su nombre Protocolo compacto de acceso a directorios.

Presentación de LDAP

El protocolo LDAP define el método para acceder a datos en el servidor a nivel cliente pero no la manera en la que se almacena la información.

El protocolo LDAP actualmente se encuentra en su 3era versión y el IETF (Grupo de Trabajo de Ingeniería de Internet) lo ha estandarizado. Por lo tanto, existe una RFC (petición de comentarios) para cada versión de LDAP que constituye un documento de referencia:

LDAP le brinda al usuario métodos que le permiten:
  • conectarse
  • desconectarse
  • buscar información
  • comparar información
  • insertar entradas
  • cambiar entradas
  • eliminar entradas
Asimismo, el protocolo LDAP (en versión 3) ofrece mecanismos de cifrado (SSL, etc.) y autenticación para permitir el acceso seguro a la información almacenada en la base.

Estructura de árbol de la información (DIT)

LDAP presenta la información bajo la forma de una estructura jerárquica de árbol denominada DIT (Árbol de información de directorio), en la cual la información, denominada entradas (o incluso DSE, Directory Service Entry), es representada por bifurcaciones.
Una bifurcación ubicada en la raíz de una bifurcación se denomina entrada raíz.

Cada entrada en el directorio LDAP corresponde a un objeto abstracto o real (por ejemplo, una persona, un objeto material, parámetros, etc.).

Cada entrada está conformada por un conjunto de pares clave/valor denominados atributos.

Árbol de información de directorio de LDAP

Atributos de entrada

Cada entrada está compuesta por un conjunto de atributos (pares clave/valor) que permite caracterizar el objeto que la entrada define. Existen dos tipos de atributos:

  • Atributos normales: éstos son los atributos comunes (apellido, nombre, etc.) que distinguen al objeto.
  • Atributos operativos: éstos son atributos a los que sólo el servidor puede acceder para manipular los datos del directorio (fechas de modificación, etc.).

Una entrada se indexa mediante un nombre completo (DN) que permite identificar de manera única un elemento de la estructura de árbol.

Un DN se constituye tomando el nombre del elemento denominado Nombre distintivo relativo (RDN, es decir, la ruta de la entrada en relación con sus entradas superiores) y agregándole el nombre entero de la entrada principal.
Se trata de utilizar una serie de pares clave/valor para poder localizar una entrada de manera única. A continuación encontrará una serie de claves generalmente utilizadas:

  • uid (id de usuario), ésta es una identificación única obligatoria;
  • cn (nombre común), éste es el nombre de la persona;
  • givenname, éste es el nombre de pila de la persona;
  • sn (apellido), éste es el apellido de la persona.
  • o (organización), ésta es la compañía de la persona.
  • u (unidad organizacional), éste es el departamento de la compañía para la que trabaja la persona.
  • mail, ésta es la dirección de correo electrónico de la persona (por supuesto).
  • ...
Por lo tanto, un nombre completo tendrá la siguiente forma:
uid=jeapil,cn=pillou,givenname=jean-francois
Le Relative Distinguished Name étant ici "uid=jeapil".

Así, el conjunto de definiciones de objetos y atributos que un servidor LDAP puede administrar se denomina esquema. Esto permite, por ejemplo, definir si un atributo puede poseer uno o varios valores. Además, un atributo llamado objectclass permite definir si los atributos son obligatorios u opcionales.

Consulta de datos

LDAP brinda un conjunto de funciones (procedimientos) para llevar a cabo solicitudes en los datos para buscar, cambiar y eliminar entradas en los directorios.

A continuación encontrará una lista de las principales operaciones que puede realizar LDPA:

Funcionamiento Descripción
Abandon (Abandonar) Cancela la operación previa enviada al servidor
Add (Agregar) Agrega una entrada en el directorio
Bind (Enlazar) Inicia una nueva sesión en el servidor LDAP
Compare (Comparar) Compara las entradas en un directorio según los criterios
Delete (Eliminar) Elimina una entrada de un directorio
Extended (Extendido) Realiza operaciones extendidas
Rename (Cambiar nombre) Cambia el nombre de una entrada
Search (Buscar) Busca entradas en un directorio
Unbind (Desenlazar) Finaliza una sesión en el servidor LDAP

Formato de intercambio de datos de LDIF

LDAP brinda un formato de intercambio de datos (LDIF, Formato de intercambio de datos de LDAP) que permite importar y exportar datos desde un directorio mediante un archivo de texto simple. La mayoría de los servidores LDAP admiten este formato, lo cual permite una gran interoperabilidad entre ellos.

A continuación se encuentra la sintaxis para este formato:

[<id>] dn: <distinguished name> <attribute> : <value> <attribute> : <value> ...
En este archivo, id es opcional. Es un número entero positivo que permite la identificación de la entrada en la base de datos.

  • Cada entrada nueva debe separarse de la definición de la entrada anterior mediante una línea en blanco.
  • Es posible definir un atributo a través de diversas líneas al comenzar las líneas siguientes con un espacio o un espacio de tabulación.
  • Es posible definir diversos valores para un atributo al repetir la cadena name:value en las líneas separadas.
  • Cuando el valor contiene un carácter especial (no imprimible, un espacio o :), el atributo debe estar seguido de :: y después del valor codificado en base64.


Última actualización el jueves, 16 de octubre de 2008, 15:43:37 .Este documento intitulado « Protocolo LDAP » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.
Protocolo FTP (Protocolo de transferencia de archivos) Introducción al protocolo FTP El protocolo FTP (Protocolo de transferencia de archivos) es, como su nombre lo indica, un protocolo para transferir archivos. La implementación del FTP se remonta a 1971 cuando se desarrolló un sistema de transferencia... es.kioskea.net/contents/internet/ftp.php3
El protocolo DHCP Definición del término DHCP DHCP significa Protocolo de configuración de host dinámico . Es un protocolo que permite que un equipo conectado a una red pueda obtener su configuración (principalmente, su configuración de red) en forma dinámica (es... es.kioskea.net/contents/internet/dhcp.php3
Protocolo SNMP Definición del término SNMP SNMP significa Protocolo simple de administración de red . Es un protocolo que les permite a los administradores de red administrar dispositivos de red y diagnosticar problemas en la red. Principio operativo de SNMP El... es.kioskea.net/contents/internet/snmp.php3
El protocolo BitTorrentEl protocolo BitTorrent 1. La legalidad 2. El principio 3. Funcionamiento 4. La privacidad 5. Los programas Direcciones complementarias 1. La legalidad Atención! En principio, BitTorrent es legal. Pero su uso a veces se aleja de la... es.kioskea.net/faq/sujet-461-el-protocolo-bittorrent
Diferencias entre los protocolos TCP y UDPEl protocolo UDP UDP es un protocolo no orientado a conexión. Es decir cuando una maquina A envía paquetes a una maquina B, el flujo es unidireccional. La transferencia de datos es realizada sin haber realizado previamente una conexión con la... es.kioskea.net/faq/sujet-1559-diferencias-entre-los-protocolos-tcp-y-udp
Comandos TCP-IP para WindowsA veces es necesario conocer los comandos IP, para analizar e incluso configurar nuestra red TCP/IP. A continuación una lista de comandos a utilizar en una ventana... es.kioskea.net/faq/sujet-430-comandos-tcp-ip-para-windows
Instalar el protocolo ipx en windows vistaHola, quiero instalar una impresora en red, utilizo tarjetas inalambricas, y busque y necesito instalar el protocolo ipx pero no lo encuentro sabe alguien como solucionar el problema Configuración: Windows Vista Internet Explorer 7.0 es.kioskea.net/forum/affich-51945-instalar-el-protocolo-ipx-en-windows-vista
Consulta sobre protocolo rtspHola, Estoy inicicandome en una aplicacion que quiero hacer y necesitaria saber como puedo usar el protocolo rtsp, obtener imagenes de una camara ip mediante el mismo, la idea es ver si se puede hacer algo en java y como se hace o que es necesario,... es.kioskea.net/forum/affich-88325-consulta-sobre-protocolo-rtsp
Descargar Azureus VuzeEl protocolo BitTorrent permite a los usuarios compartir archivos a través de la red de forma rápida y fiable dándoles la posibilidad de compartir con los demás sus vídeos, canciones y programas preferidos a través de Internet. Gracias a esta... es.kioskea.net/telecharger/telecharger-258-azureus-vuze
Descargar Mobile MasterMobile Master es una aplicacion para telefonos celulares: Sony Ericsson, Nokia, Motorola, Samsung o BenQ Siemens con la que podrás personalizar tu teléfono desde el estilo en que envias tus mensajes hasta, la agenda, el calendario, los ringtones, el... es.kioskea.net/telecharger/telecharger-439-mobile-master
Descargar Serv-U FTPServ-U FTP es uno de los programas servidores de FTP mas usados en todo el mundo. El programa es un muy completo y no le falta ninguna de las herramientas que un buen servidor FTP debe tener. Por ejemplo, configuracion de cuentas para ortogarle a... es.kioskea.net/telecharger/telecharger-1361-serv-u-ftp
Protocolo TCPLas características del protocolo TCP TCP (que significa Protocolo de Control de Transmisión) es uno de los principales protocolos de la capa de transporte del modelo TCP/IP. En el nivel de aplicación, posibilita la administración de datos que... es.kioskea.net/contents/internet/tcp.php3
El protocolo HTTPIntroducción al protocolo HTTP Desde 1990, el protocolo HTTP (Protocolo de transferencia de hipertexto) es el protocolo más utilizado en Internet. La versión 0.9 sólo tenía la finalidad de transferir los datos a través de Internet (en particular... es.kioskea.net/contents/internet/http.php3
Protocolo TelnetIntroducción al protocolo Telnet El protocolo Telnet es un protocolo de Internet estándar que permite conectar terminales y aplicaciones en Internet. El protocolo proporciona reglas básicas que permiten vincular a un cliente (sistema compuesto de una... es.kioskea.net/contents/internet/telnet.php3