Schița de curs

DeschidereLDAP prezentare generală

  • Comparație cu bazele de date web și relaționale
  • Structură de intrare
  • Structura arborescentă
  • Căutări simple
  • Atribute Sintaxe și clase de obiecte
  • RootDSE și subschema subentry
  • LDAP Operațiuni
  • LDIF
  • Instrumente de linie de comandă
  • Instrumente GUI
    • Phpldapadmin - Instalare și configurare

Configurarea și întreținerea de bază

  • Instalarea din codul sursă și deciziile care trebuie luate la momentul compilării
  • Instalarea din pachete
  • Structura serverului: front-end, overlays, back-ends
    • Evoluția back-end-urilor bazate pe disc
  • Construirea serverelor de testare
  • Diferențe pentru serverele de producție
  • Configurație statică utilizând slapd.conf
  • Configurare dinamică prin cn=config
  • Conversia de la slapd.conf la cn=config
  • Monitorizare prin cn=monitor
  • Proceduri de backup și restaurare
  • Conversia de la hdb la mdb backend
  • Actualizarea între versiunile OpenLDAP

Autentificare și autorizare utilizând LDAP

  • Metode de legare: simplă, SASL, cheie publică, Kerberos
  • Securitatea parolelor: ldap:/// ldaps:/// ldapi:///
  • Reprezentarea grupurilor în LDAP
  • Utilizarea LDAP pentru autentificarea și autorizarea altor servicii
    • Apache - Mecanismul de configurare Basic Auth
  • Management a utilizatorilor sistemului cu OpenLDAP
    • RFC2307 / RFC2307bis / DBIS
    • Configurarea NSS și PAM
    • nss-pam-ldapd vs SSSD

SSL/TLS

  • Ierarhii de certificate
  • Utilizarea TLS cu OpenLDAP: Certificatele serverului, certificatele clientului și SASL EXTERNAL

Access Control

  • ACL-uri de bază
  • Limite
  • Access Politica de control
  • Testarea ACL-urilor

Directoare distribuite

  • Replicare, înlănțuire și trimitere
  • Maestru-sclav
  • Modul oglindă

Extinderea schemei

  • Proiectarea simplă a schemei
  • OID-uri
  • Fișiere de definire a schemei
  • Proiectarea arborelui de informații al repertoriului

Lucrul cu aplicațiile și serviciile existente

  • Instrumente de sincronizare și transformare a directoarelor
  • LDAP proxies, firewall-uri și maparea intrărilor

Cerințe

Nu este necesară cunoașterea prealabilă a LDAP

 21 ore

Numărul de participanți


Pret per participant

Mărturii (3)

Upcoming Courses

Categorii înrudite