Sobes.tech
Junior

¿Qué es LDAP (Protocolo Ligero de Acceso a Directorios)?

sobes.tech AI

Respuesta de la IA

Protocolo de acceso a catálogos simplificados. Es un protocolo de nivel de aplicación para acceder y gestionar información en servicios de directorio, como Active Directory. Sirve para el almacenamiento centralizado de información (inicios de sesión, contraseñas, datos de contacto) y para la autenticación/autorización de usuarios y dispositivos. Funciona sobre TCP/IP, generalmente en los puertos 389 (LDAP) y 636 (LDAPS - con cifrado TLS/SSL).

Componentes clave:

  • DN (Nombre Distinguido): Identificador único de un registro.
  • RDN (Nombre Distinguido Relativo): Parte del DN, única localmente dentro del objeto padre.
  • Esquema: Define los tipos de objetos y atributos que pueden almacenarse en el directorio.
  • Entradas: Registros individuales en el directorio, que representan objetos (usuarios, grupos).
  • Atributos: Propiedades de los registros (inicio de sesión, email).

Operaciones principales:

  • Bind: Autenticación.
  • Search: Búsqueda de registros.
  • Add: Añadir registros.
  • Modify: Modificar registros.
  • Delete: Eliminar registros.

Ejemplo de DN: cn=Ivan Ivanov,ou=Users,dc=example,dc=com Ejemplo de RDN: cn=Ivan Ivanov

Se utiliza para:

  • La gestión centralizada de cuentas.
  • La autenticación de usuarios en diversas aplicaciones y servicios.
  • La gestión de acceso (autorización).
  • El almacenamiento de la estructura organizativa y la información de contacto.