JT2000 - Servicios basados en LDAP

miércoles, 15 de noviembre, sesión II

Alfonso López Murcia

(Facultad de Informática, Universidad de Murcia)

RESUMEN

Tradicionalmente el servicio de Directorio se ha basado en protocolos y servicios OSI. Sin embargo, la tendencia actual es implantar servidores de Directorio basados en el protocolo LDAP (TCP/IP). Dentro del grupo de trabajo IRIS-INDEX estamos trabajando en la migración de la estructura actual a una nueva basada en LDAP. El ponente, como miembro del Comité de Migración colabora con un servicio experimental de Directorio LDAP guiado por las nuevas directrices de RedIRIS. Sus experiencias en la gestión de servidores LDAP serán comentados en la ponencia.

También cabe destacar la nueva visión del Directorio, pasando de una simple base de datos con información sobre personas a un elemento central en una infraestructura de clave pública (PKI). Para ello se ha empleado el software Isode distribuido por RedIRIS, que con una ligera modificación permite alojar certificados de las distintas personas que componen una organización.

Otro aspecto del Directorio es la posibilidad de autentificar los accesos de los usuarios a un sistema. El Directorio puede actuar como un servidor NIS para las claves de los usuarios y también SAMBA permite la identificación mediante un servidor LDAP. Indicaremos las pruebas realizadas y la viabilidad de este servicio.

Para aquellos usuarios que emplean el navegador Netscape es posible emplear el "roaming" (perfil móvil), un sistema que permite alojar los bookmarks, preferencias, etc. en un servidor LDAP de modo que independientemente de la ubicación el usuario siempre dispone de la misma configuración. Indicaremos el modo de disponer de un servidor LDAP con lo necesario para esta funcionalidad.