0% ont trouvé ce document utile (0 vote)
2 vues1 page

Introduction au protocole LDAP et annuaires

L'annuaire centralisé permet de regrouper des ressources accessibles de manière sécurisée via des applications clientes, utilisant le protocole LDAP pour localiser les informations dans une structure arborescente. LDAP garantit l'intégrité des données avec des communications en mode connecté, offrant des fonctionnalités telles que la recherche, la modification et l'authentification des enregistrements. Les données sont organisées hiérarchiquement pour un accès performant, avec des serveurs pouvant fonctionner en mode asynchrone sur des ports sécurisés ou non.

Transféré par

theotheoholz
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats TXT, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
2 vues1 page

Introduction au protocole LDAP et annuaires

L'annuaire centralisé permet de regrouper des ressources accessibles de manière sécurisée via des applications clientes, utilisant le protocole LDAP pour localiser les informations dans une structure arborescente. LDAP garantit l'intégrité des données avec des communications en mode connecté, offrant des fonctionnalités telles que la recherche, la modification et l'authentification des enregistrements. Les données sont organisées hiérarchiquement pour un accès performant, avec des serveurs pouvant fonctionner en mode asynchrone sur des ports sécurisés ou non.

Transféré par

theotheoholz
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats TXT, PDF, TXT ou lisez en ligne sur Scribd

Annuaire centralisé : Permet de regrouper des ressources et les rendre accessibles

de façon sécurisée par des applications clientes.

LDAP (Lightweight Directory Access Protocol) : Permet a quiconque de localiser les


infos stockées dans un annuaire. Données -> enregistrées dans une structure
arborescente appelée DIT.

Chaque nœud -> Constitué de clefs/valeurs

LDAP -> Couche Application (7)

LDAP garantit l'intégrité des données, toutes les communications se font en mode
connecté.

Donnée stockées dans l'annuaire hiérarchique de type DBM (database manager).

Données plus souvent lues que modifiées, accès en lecture très performant grâce à
l'organisation hiérarchique.

Méthodes standardisées.

Interopérabilité grâce a la norme LDAP.

LDAP fournit aux utilisateurs :

Connecter / Deco
Rechercher des infos
Comparer des infos
Insérer / modif / supp des enregistrements
Chiffrer
Authentifier

Serveur LDAP sert d'intermédiaire entre un client et un espace de stockage, données


stockées dans un fichier ou une DB
Possible d'avoir plusieurs serveurs pour un espace de stockage

Port TCP 389 pour non sécure et 636 SSL/TLS pour sécure
Accès au serveur asynchrone, ce qui veut dire qu'un client peut effectuer plusieurs
requetés en même temps et recevoir des réponses pas dans le même ordre

DIT : Directory Information Tree


Chaque nœud de l'arbre est une entrée ou autrement dit DSE Directory Entry Service,
premier nœud est la racine composé par le Domain component (nom de domaine de la
société)
Ensuite chaque élément de l'arborescence reprend le nom du nœud parent.

Chaque entrée possède un DN comparable à un chemin d'accès a un fichier. Se


construit en prenant le nom de l'élément (ou RDN) auquel on ajoute l'ensemble des
noms des entrées parentes.

Certaines classes sont réutilisables, définies par un OID (Object Identifier), une
liste d'attributs.
Schéma : L'ensemble des définitions d'objets et d'attributs qu'un serveur LDAP peut
gérer.

Un annuaire LDAP peut avoir plusieurs schémas qui sont chargées au démarrage du
serveur.

Norme RDC 2253 : espace pas autrotisé autour d'un égal ni a la fin du DN

Vous aimerez peut-être aussi