14.04.2013 Views

Guia do Servidor Linux

Guia do Servidor Linux

Guia do Servidor Linux

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Capítulo 2. LDAP<br />

<strong>do</strong> <strong>Linux</strong> ou scripts de linha de coman<strong>do</strong> e PASSWD, um banco de da<strong>do</strong>s simples de um<br />

arquivo de senhas.<br />

Múltiplas instâncias <strong>do</strong>s bancos de da<strong>do</strong>s: O slapd fornece uma rica e poderosa<br />

facilidade no controle de acesso, permitin<strong>do</strong> a você controlar o acesso a informação em<br />

seu(s) banco(s) de da<strong>do</strong>s. Você pode controlar o acesso às entradas baseadas em informação<br />

de autenticação LDAP, endereço IP, nome <strong>do</strong> <strong>do</strong>mínio e outros critérios.<br />

API genérica <strong>do</strong> banco de da<strong>do</strong>s: O slapd utiliza vários processos para ter uma<br />

alta performance. Um único subprocesso slapd manuseia todas as requisições vindas,<br />

reduzin<strong>do</strong> a quantidade requisitada de recursos <strong>do</strong> sistema. O slapd irá automaticamente<br />

selecionar o melhor suporte a vários processos para a sua plataforma.<br />

Controle de acesso: O slapd pode ser configura<strong>do</strong> para usar réplicas. Este esquema<br />

de replicação mestre/escravo é vital em ambientes de grande volume, onde um único<br />

slapd não pode fornecer a disponibilidade ou a confiabilidade necessárias.<br />

Subprocessos: O slapd é altamente configurável. Através de um único arquivo de<br />

configuração, ele permite a você mudar simplesmente tu<strong>do</strong>, sempre que você quiser alterar.<br />

As opções de configuração têm padrões razoáveis, tornan<strong>do</strong> o seu trabalho muito<br />

mais fácil.<br />

O slapd é um servi<strong>do</strong>r LDAPv2. A especificação para o LDAPv3 já foi feita e<br />

será implementada no lançamento <strong>do</strong> OpenLdap 2.0, em breve.<br />

LDAP e o X.500<br />

O LDAP foi originalmente desenvolvi<strong>do</strong> como um cliente para o X.500, o serviço<br />

de Diretório OSI. O X.500 define o Protocolo de Acesso a Diretório (DAP 3 ) para<br />

os clientes usarem quan<strong>do</strong> estiverem em contato com servi<strong>do</strong>res de Diretório. O<br />

DAP é um protocolo peso-pesa<strong>do</strong>, que roda sobre uma camada OSI completa,<br />

e precisa de uma quantidade significante de recursos computacionais para ser<br />

executa<strong>do</strong>. O LDAP roda diretamente sobre o TCP e fornece a maioria das funcionalidades<br />

<strong>do</strong> DAP, a um custo muito menor.<br />

Este uso <strong>do</strong> LDAP torna fácil acessar o Diretório X.500, mas ainda exige um<br />

serviço X.500 completo, para tornar os da<strong>do</strong>s disponíveis aos vários clientes<br />

LDAP que estão sen<strong>do</strong> desenvolvi<strong>do</strong>s. Assim como clientes X.500 DAP com-<br />

3. Directory Access Protocol<br />

52

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!