Servidor OpenLDAP. Maurício Severich. 2 o Período - Redes de Computadores

Documentos relacionados
O que é LDAP? Protocolo Lightweight Directory Access Protocol Conjunto de critérios, mecanismos e métodos TCP/IP Multiplataforma.

LDAP Parte 2 Autenticando Usuários Ldap no Linux

Serviço de Diretórios com OpenLDAP. Marcos Sungaila

LDAP Professor: Claudio Cavalcante

Conceitos, Arquitetura e Design

Configuração ldap de Cisco C880 usando o microsoft ative directory

Entendendo o OpenLDAP. Por GABRIEL STEIN

Configurar o ISE para a integração com um servidor ldap

LPI nível 2: aula 14

Configurar o ISE para a integração com um servidor ldap

Guia Técnico v6.1 LDAP TG Conteúdo

BSDDAY - 13 de Agosto SP/Brazil

Curso de extensão em Administração de redes com GNU/Linux

Redes de Computadores Serviço PROXY

Como melhorar a política de senhas de segurança do Linux

Configurando a Autenticação de Requisições HTTP com o CE Executando o ACNS e o Microsoft Active Directory

Instalação de um Cliente Linux em um domínio de rede Microsoft Windows NT4

Acesso mais seguro. Quando se fala no aumento

Elementos. Setores, departamentos, diretorias etc.

Samba e Squid por meio de autenticação LDAP e AD

Configurando VPS Proxy e SSH

Utilizando Active Directory para autenticação e OpenLDAP para dados dos usuários

Administração de Sistemas Operacionais. Prof.: Marlon Marcon

8 o Projecto: Autenticação com S/Key

Administração de Sistemas (ASIST)

Serviços de domínio. Capítulo destinado aos softwares provedores de serviços de domínio, como Samba e MS AD Directory Services

Rossano Pablo Pinto -

Administração dos serviços de redes utilizando linux

LDAP. Laboratório de Computação Científica UFMG

openldap/samba - Autenticação de usuários Windows e Linux

Kerberos com ADFS 2.0 para o utilizador final SAML SSO para o exemplo de configuração do Jabber

Kerberos com ADFS 2.0 para o utilizador final SAML SSO para o exemplo de configuração do Jabber

Cisco Unified Presence Server de integração com o gerente das comunicações unificadas de Cisco

Rossano Pablo Pinto -

V WSPPD Uma visão geral do OpenLDAP e Active Directory para autenticação de usuários em sistemas heterogêneos e distribuídos

Arquitetura da Incubadora da FAPESP

Laboratório 8. Configurando o Serviço de . Neste laboratório iremos configurar um servidor de usnado os serviços IMAP e POP3

INSTITUTO FEDERAL DO TRIÂNGULO MINEIRO CAMPUS PARACATU TECNOLOGIA EM ANÁLISE E DESENVOLVIMENTO DE SISTEMA JOÊNIA OLIVEIRA LOPES SERVIDORES

Definição de Proxy. Utilizando o Software Squid

Configuração de gerenciamento do usuário e do domínio na série do VPN Router RV320 e RV325

PAM (Autenticação) Programas, serviços e arquivos de configuração

ACS 5.X: Fixe o exemplo de configuração do servidor ldap

Squid autenticado no Active Directory com Winbind

Interface gráfica do linux

Criação de um Servidor Windows

Redes de Computadores Da Teoria à Prática com Netkit

Aula 11 - Enjaulamento de SO

ACS 5.x: Exemplo de configuração do servidor ldap

Tecnologias e Sistemas de Informação. Software Livre. SL: Gerenciamento e Configurações 2 Semestre de Prof. Marcelo Z.

Segurança da Informação

ESTUDO DE CASO: AUTENTICAÇÃO IEEE 802.1X BASEAD 802.1X BASEADA NO PROTOCOLO RADIUS E SERVIÇO DE DIRETÓRIO LDAP APLICADO A REDE GIGAUFOPNET

Administração de sistemas Linux. Estrutura de diretórios Linux O diretório /etc

Administração de Sistemas Operacionais. Prof.: Marlon Marcon

Segurança e auditoria de sistemas. Professor Emiliano S. Monteiro

Gerência de Redes de Computadores Zabbix Instalação. Prof. Alex Furtunato

PIX/ASA: Autenticação de Kerberos e de servidor de autorização LDAP grupos para usuários de cliente VPN através do exemplo de configuração ASDM/CLI

SAMBA4 Para Ambientes Corporativos. Nome: Caio Monteiro Web:

Secure ACS para Windows v3.2 com autenticação da máquina do EAP-TLS

Instalação do servidor radius com autenticação via ldap e entrega de vlan dinâmica por grupo de usuário do Ldap.

Gerenciamento Centralizado de Servidor com OpenLDAP e Interface GOsa

Tutorial para Instalação do dotproject

Utilitários Offline e Online OpenLDAP. Ferramenta úteis para automatizar o trabalho

Atribuição do grupo de política para os clientes de AnyConnect que usam o LDAP no exemplo de configuração dos finais do cabeçalho do Cisco IOS

Trivia. /etc/passwd. /etc/passwd. /etc/group. /etc/passwd. Exemplo: Gestão de Utilizadores em Linux

OpenLDAP. Clodonil Honório Trigo UMA ABORDAGEM INTEGRADA. Novatec

Edite o arquivo /etc/apt/sources.list e comente todas as linhas e adicione as seguintes:

Centro Paula Souza TUTORIAL PARA INSTALAÇÃO DO BOCA

SERVIÇOS DE DIRETÓRIO

Cliente: Configuração do SSSD (controlador de domínio Samba4)

Proxy/Cache. Prof: Alberto Felipe Friderichs Barros

TUTORIAL DE SQUID Versão 3.1

Integrando postfix com Active Directory

Sistemas Linux vivem em. Segredos bem escondidos

SAMBA3 e LDAP. Base sólida para redes heterogêneas. Felipe Augusto van de Wiel (faw) Brasil, São Paulo, 06 de novembro de novembro.

Laboratório 5. Configurando o Serviço DNS

LABORATÓRIO 0 Revisão GNU/Linux

BIND 9 Instalação e configuração

Exemplo de configuração de SAML SSO da versão de gerenciador 10.5 das comunicações unificadas

Índice. Introdução. As limitações da autenticação remota central UCS incluem:

Exemplo de configuração da autenticação LDAP para a central UCS

Zabbix 3 Instalação INSTALAÇÃO

Acesse o terminal e execute o comando abaixo para realizar a instalação do BIND, também será instalado a sua documentação.

Boas práticas na configuração do serviço LDAP Ibirisol Fontes 1 Italo Brito 1

Integrado é mais fácil

Exemplo de configuração de SAML SSO da versão 10.5 da conexão de unidade

Projeto de Redes de Computadores. Servidor Radius

Laboratório FTP. Francisco Edigleison da Silva Barbosa Professor: Kelvin Lopes Dias

Administração de Redes Linux

Sistemas Operacionais. Prof. MSc André Y. Kusumoto

Tópicos abordados: Evolução Computacional Primeira fase Segunda fase Terceira fase. Fatos & Reflexões

Uso de softwares Open Source na autenticação de acesso WEB em controlador de domínio NT

Cisco Unified Presence Server de integração com o gerente das comunicações unificadas de Cisco

Servidor Proxy/Cache

JEDSON ZENDRON FIGUEIREDO AUTENTICAÇÃO E MANUTENÇÃO DAS CONTAS DE USUÁRIOS DE SISTEMAS INTEGRADOS A SERVIÇOS DE DIRETÓRIOS

Anahuac de Paula Gil 2015 Editor: Rafael Martins Trombetta Capa: Buqui Editora Editoração: Cristiano Marques

Mini-Howto Compilando o Pure ftpd com suporte ao OpenLDAP

HOW TO Integração do OPIE com o Firewall Aker One time password

Projeto Integrador Projeto de Redes de Computadores

PAM Plugglable Authentication Modules

Ponto de Presença da RNP na Bahia - PoP-Ba. Pacote RedeComep

Transcrição:

Faculdade de Tecnologia Senai de Desenvolvimento Gerencial SENAI - Departamento Regional de Goiás 2 o Período - Redes de Computadores

Sumário 1 Introdução ao LDAP 2 3 4

Introdução ao LDAP Estruturas de Diretórios Esquema, classe de objeto e atributo Dados do diretório LDAP Lightweight Directory Access Protocol; O que é diretório? Local para direções. Como assim direções? (en:directions; es:direcciónes;pt:endereços). Centraliza hierarquicamente, dados de interesse comum. X.500 (DAP), padrão CCITT(ITU-T)/OSI de 1988; RFC 1487 especifica o LDAP em 1993; Versão 3 (1997-RFC2251;2006-RFC4511); Otimizado para consultas; ;

Estruturas de Diretórios Estruturas de Diretórios Esquema, classe de objeto e atributo Dados do diretório LDAP Formas de construção de DIT (Directory Information Tree); dc=com Organização o=fatesg Organização dc=fatesg Unidade Organizacional ou=usuarios ou=grupos Unidade Organizacional ou=usuarios ou=grupos Usuário uid=mauricio Usuário uid=mauricio dn: uid=mauricio, ou=usuarios, o=fatesg dn: uid=mauricio, ou=usuarios, dc=fatesg, dc=com

Estruturas de Diretórios Esquema, classe de objeto e atributo Dados do diretório LDAP Esquema, classe de objeto e atributo Esquema (Schema): define as classes de objetos e tipos de atributos que podem existir no diretório, bem como as condições para uso dos mesmos; Classe de objeto (objectclass): pode ser estrutural, auxiliar ou abstrata. Uma entrada no diretório pertence a 1 classe estrutural, sendo possível também associar classes auxiliares a esta entrada; Atributo: deve compor 1 ou mais classes de objeto da entrada para ser nela utilizável;

Estruturas de Diretórios Esquema, classe de objeto e atributo Dados do diretório LDAP Dados do diretório LDAP Entrada: denominação do objeto armazenado em um diretório LDAP, cada entrada possui um identificador único, o DN (Distinguished Name) LDIF: LDAP Data Interchange Format dn: <identificador único> <atributo>: <valor> <atributo>:: <valor em base64> <atributo>:< <URL>...

Instalação do OpenLDAP Configuração do OpenLDAP Instalação do OpenLDAP Nossa DIT seguirá o estilo DNS com sufixo "dc=fatesg,dc=com", por isso, antes da instalação é recomendável verificar o conteúdo do arquivo /etc/hosts 127.0.0.1 servidor.fatesg.com servidor O nome do servidor pode ser diferente; Como root instale os pacotes necessários: # apt-get install slapd ldap-utils Senha de administração do LDAP senha

Instalação do OpenLDAP Configuração do OpenLDAP Instalação do OpenLDAP Verifique a instalação executando: # ldapsearch -x -LLL -H ldap:/// -b dc=fatesg,dc=com dn A saída esperada é: dn: dc=fatesg,dc=com dn: cn=admin,dc=fatesg,dc=com

Instalação do OpenLDAP Configuração do OpenLDAP Configuração do OpenLDAP Para adicionar o conteúdo inicial a nossa base no OpenLDAP adicione no arquivo baseinicial.ldif o conteúdo a seguir: dn: ou=usuarios,dc=fatesg,dc=com objectclass: organizationalunit ou: usuarios dn: ou=grupos,dc=fatesg,dc=com objectclass: organizationalunit ou: grupos dn: cn=alunos,ou=grupos,dc=fatesg,dc=com objectclass: posixgroup cn: alunos gidnumber: 5000

Instalação do OpenLDAP Configuração do OpenLDAP Configuração do OpenLDAP Insira o conteúdo executando: # ldapadd -x -D cn=admin,dc=fatesg,dc=com -W -f baseinicial.ldif Verifique a base inicial executando: # ldapsearch -x -LLL -b dc=fatesg,dc=com cn=alunos gidnumber A saída esperada é: dn: cn=alunos,ou=grupos,dc=fatesg,dc=com gidnumber: 5000

Via linha de comando Via interface web Via linha de comando ldapscripts # apt-get install ldapscripts # cd /etc/ldapscripts # echo -n senha > ldapscripts.passwd # vim ldapscripts.conf SERVER="ldap://localhost" SUFFIX="dc=fatesg,dc=com" GSUFFIX="ou=grupos" USUFFIX="ou=usuarios" BINDDN="cn=admin,dc=fatesg,dc=com" BINDPWDFILE="/etc/ldapscripts/ldapscripts.passwd"

Via linha de comando Via interface web Via linha de comando ldapscripts # dpkg -L ldapscripts grep bin # lsldap -g # ldapadduser usuario1 alunos # ldapsetpasswd usuario1 # ldapaddgroup professores # ldapaddusertogroup usuario1 professores # ldapid usuario1 # ldapdeleteuserfromgroup usuario1 professores # ldapid usuario1

Via linha de comando Via interface web Via interface web phpldapadmin apt-get install phpldapadmin # cd /etc/phpldapadmin # vim config.php $servers->setvalue( server, name, LDAP ) $servers->setvalue( server, base,array( $servers->setvalue( login, bind_id, cn=admin,dc=fatesg,dc=com )

Linux PAM SQUID

Linux PAM Introdução ao LDAP Linux PAM SQUID PAM: Pluggable Authentication Modules NSS: Name Service Switch Extensões para integração com LDAP: # apt-get install libpam-ldap libnss-ldap # cd /etc/pam.d # vim -o common-account common-auth account sufficient pam_unix.so account required pam_ldap.so use_first_pass # vim /etc/nsswitch.conf passwd: compat ldap group: compat ldap shadow: compat ldap

SQUID Introdução ao LDAP Linux PAM SQUID Utilize o autenticador PAM já integrado ao LDAP, ou configure um autenticador LDAP; # cd /etc/squid3 ; vim squid.conf #====Configurando autenticador LDAP==== auth_param basic program /usr/lib/squid3/basic_ldap_auth -b ou=usuarios,dc=fatesg,dc=com -u uid -h 127.0.0.1 -p 389 auth_param basic children 20 auth_param basic realm Informe seu usuario e senha authenticate_ip_ttl 55 seconds #====Configurando consulta a grupos no LDAP==== external_acl_type grupoexterno children=20 %LOGIN /usr/lib/squid3/ext_ldap_group_acl -P -h 127.0.0.1 -p 389 -b ou=grupos,dc=fatesg,dc=com -f "(&(cn=%g) (memberuid=%u))" -B ou=usuarios,dc=fatesg,dc=com #====Falta somente criar as ACLs==== acl autenticadoldap proxy_auth REQUIRED acl grp_professores external grupoexterno professores