Co mi přinese LDAP?

paja

Co mi přinese LDAP?
« kdy: 11. 07. 2013, 21:20:40 »
Jako úplný "panic" co se tohohle tématu týče bych se rád zeptal, co mi přinesel nasazení LDAPU do sítě.
Na wikipedii jsem něco málo četl, nic méně bych se rád zeptal někoho z praxe k čemu jej skutečně využívá?

« Poslední změna: 12. 07. 2013, 00:33:22 od Petr Krčmář »


michal

Re:LDAP
« Odpověď #1 kdy: 11. 07. 2013, 23:06:40 »
je to databaze, vetsina firem ji vyuziva jako databazi uzivatelu a informaci o nich (jmeno, adresa, telefon, email, pager, atd...)

programy, ktere ldap podporuji ho muzou vyuzivat pro overeni (treba kdyz se prihlasujes k emailu) nebo k ziskani informaci (email, home dir, seznam adres, atd). tento standart je siroce podporovany a to nejen programy, ale i ruznymy kancelarskymi zarizenimi (napr kopirky)


TomasP

Re:LDAP
« Odpověď #2 kdy: 12. 07. 2013, 00:00:37 »
Osobně používám v praxi např. takto:
Windows server s doménou (AD)
Propojení na mail server - open source hMail či Exchange
- automatické vytvoření uživatele při zařazení do skupiny pro:
Jabber (openfire)
OpenVPN
a spoustu dalších, ale tohle je takový malý základ, ještě je fajn šifrovaná varianta s SSL


Franta <xkucf03/>

Re:LDAP
« Odpověď #3 kdy: 12. 07. 2013, 00:30:42 »
Jako úplný "panic" co se tohohle tématu týče bych se rád zeptal, co mi přinesel nasazení LDAPU do sítě.
Na wikipedii jsem něco málo četl, nic méně bych se rád zeptal někoho z praxe k čemu jej skutečně využívá?

Co ti přinese LDAP je otázka, sám o sobě nic – záleží, jaká data do něj uložíš a jaké služby na něj napojíš. Když to uděláš dobře, bude to k užitku.

LDAP je v první řadě protokol nicméně obvykle se tím myslí i serverová implementace (např. OpenLDAP). Je to druh databáze
 - určený pro adresářová data (nemusí to být jen „telefonní seznam“ lidí, ale třeba i databáze hardwaru, místností, doménových jmen, IP adres atd. případně libovolných jiných dat)
 - optimalizovaný pro čtení – tzn. počítá s tím, že zápisů bude málo a bude se hlavně číst – při takovém způsobu použití nabízí obvykle výborný výkon (lepší než obecné databáze)
 - existují standardizovaná schémata, třídy objektů (definují struktury, názvy atributů, datové typy), což je výhoda oproti relačním databázím, kde si obvykle každý navrhuje schéma po svém a tabulky a sloupečky se jmenují pokaždé jinak – u LDAPu nemusíš vymýšlet kolo, jsou tu běžné názvy atributů (např. pro jméno, příjmení, email atd.) a díky tomu si programy budou navzájem rozumět, aniž bys je musel příliš ohýbat

LDAP jde brát i jako pohled na data (uložená primárně třeba v relační databázi, hezky normalizovaně), jedna z perspektiv (strom s určitou hierarchií, který ti určuje, jak k datům budeš přistupovat – na rozdíl od relační databáze, kde můžeš začít z kteréhokoli konce a traverzovat přes další tabulky kamkoli jinam).

Co se týče praktického využití: nejobvyklejší je použití pro ověřování uživatelů – v LDAPu si zkontroluješ heslo uživatele a vytáhneš si k němu další údaje. Dále pak příjem e-mailů (schránky, aliasy, skupiny), telefonní seznam atd.

paja

Re:Co mi přinese LDAP?
« Odpověď #4 kdy: 12. 07. 2013, 08:14:20 »
Děkuju moc za odpovědi...
Dá se taky použít jako doménového řadiče? Jak pro Linux tak Windows stanice?




paja

Re:Co mi přinese LDAP?
« Odpověď #5 kdy: 12. 07. 2013, 08:27:27 »
Jinak stručně řečeno je tedy užitečný díky standardizaci pro ověřování na příč různými systémy od webu po NAS atd...

Re:Co mi přinese LDAP?
« Odpověď #6 kdy: 13. 07. 2013, 08:28:38 »
Dá se taky použít jako doménového řadiče? Jak pro Linux tak Windows stanice?
Jak už psal Franta, je to databáze. Takže tvoje otázka moc nedává smysl - je to jako by ses ptal, jestli je možné použít telefonní seznam k telefonování. No - jde i nejde. Potřebuješ k tomu hlavně telefon :)

LDAP jde použít jako autentizační backend pro sambu - samba funguje jako doménový řadič a údaje o uživatelých si může brát z LDAPu. Samba je telefon, který si čísla bere z telefonního seznamu jménem LDAP.

Papouch

Re:Co mi přinese LDAP?
« Odpověď #7 kdy: 13. 07. 2013, 10:53:34 »
Jinak stručně řečeno je tedy užitečný díky standardizaci pro ověřování na příč různými systémy od webu po NAS atd...

to overovani (single sign on) je vrcholek ledovce, mnohem vetsi dopad ma prideleni prav

- aplikacni role v intranetovych webovych aplikacich, pokud ma firma velkou dealerskou/klientskou sit tak totez pro extranet

- udrzovani organizacnich struktur firmy, stranky s telefonnim seznamem a uskladneni certifikatu (ty s verejnym klicem), cerpani dat pro ruzna firemni workflow (kdo komu schvaluje dovolenou atp)

- pomoci clenstvi ve skupinach se da elegantne ridit sprava stanic tj. uzivatele zaradiime do skupiny (neco jako ou=Programy, ou=7zip) a kazdou noc spousteny batch vi ze na jeho PC ma nainstalovat 7zip (vazba stanice-uzivatel je taky v LDAPu, jinde)

Thrand

Re:Co mi přinese LDAP?
« Odpověď #8 kdy: 13. 07. 2013, 11:39:42 »
Co sa tyka moznosti vyuztia ktore spomenul Papouch, zaujimavy projekt je:

www.freeipa.org