LDAP ( LİGHTWEİGHT DİRECTORY ACCESS PROTOCOL )

Slides:



Advertisements
Benzer bir sunumlar
SGB.NET’İN TEKNİK ALTYAPISI
Advertisements

VERİTABANI YÖNETİM SİSTEMLERİ
INTERNET.
Özel Site.NET İnternet Nedir? Soner Sevindik.
Web Servis Destekli Bütünleşik Hesap Yönetimi
WEB SERVİCE İDRİS YÜRÜK MAHMUT KAYA.
Filezilla Client & Server
İNTERNET VE İLETİŞİM.
Proxy-DNS Nedir?.
AĞ PROTOKOLÜ.
Bilgisayar Mühendisliği Bölümü Bilgi Servisleri (IS) GRID Kullanıcı Eğitimi Boğaziçi Üniversitesi 2007, İstanbul Emrah AKKOYUN.
DOVECOT İLE IMAP VE POP3 SERVER KURULUMU
BTP 108 BİLGİSAYAR AĞ SİSTEMLERİ AĞ KAVRAMI Birden çok bilgisayarın birbirine bağlı olarak kullanılmasıyla oluşturulan çalışma biçimine bilgisayar ağı.
ARP DİNLEME.
Depolama Alan Ağları – SAN Ağa Bağlı Depolama - NAS
LDAP ile Güvenli Kullanıcı Kontrol Sistemi
YONT 172 BİLGİ TEKNOLOJİLERİNE GİRİŞ II
WEB SUNUCU KURULUMU.
İnternet Teknolojisi Temel Kavramlar
MERKEZİ KULLANICI TANIMA SERVİSLERİ Mustafa Atakan ODTU-BIDB Teknik Destek Grubu.
Internette iki çe ş it adresleme kullanılır. IP numarası herhangi bir bilgisayar internete ba ğ landı ğ ı anda, dünya üzerinde sadece ona ait olan bir.
BLM619 Bilgisayar Ağları ve Uygulamaları
Microsoft Office Access
 Bilgisayarlar arasında bilgi alışverişini, dosya iletimini sağlamaktadır.  Bu protokol kullanılarak, internet üzerinde bulunan herhangi bir bilgisayarda.
TCP/IP – DHCP Nedir?.
İnternet Teknolojisi Temel Kavramlar
Chapter 5. Ağ Protokolleri
Burak DAYIOĞLU ve Dilmurad VAHABDJANOV Ağ ve Sistem Destek Grubu
LAN (Yerel Alan Ağı) Nedir?
Ağa bağlı olan bir bilgisayarda, kullanıcının dosyaları ve dizinleri ağa bağlı olan başka bir kullanıcı tarafından kullanılabilir. Kullanıcı dosyalarını.
ÇOK KATMANLI MİMARİLER. Katman: Ortak işi yapan kodların bir yerde toplanması Örneğin hemen hemen her projemizde veri tabanı kullanırız, bunun için veritabanı.
OSI Modeli u TCP/IP protokolünün farklı katmanlarını incelemeden önce, herkes tarafından kabul edilen referans bir noktaya ihtiyacımız var. International.
Windows İşletim Sistemlerinde Yetkilendirme
KIRKLARELİ ÜNİVERSİTESİ
Lınk layer ProtoCol (ARP,INARP) YUNUS EMRE BAYAZIT.
B İ L İŞİ M S İ STEMLER İ GÜVENL İĞİ (2016) PROF. DR. ORHAN TORKUL ARŞ. GÖR. M. RAŞIT CESUR.
Bir 802.1x Kimlik Kanıtlama Uygulaması: EDUROAM Figen Bozkurt Şule Toker
Bilgi İşlem Organizasyonu Güz Dönemi Server Çeşitleri ve Aralarındaki Farklar – Burak Eray KAYIŞ.
FTP Nedir ? Deniz Kaya FTP NEDİR ? Ftp (File Transfer Protocol), dosya gönderme protokolü manası gelir. Bir bilgisayardan bir başka bilgisayar.
SUNUCU İŞLETİM SİSTEMLERİ
DNS SERVER (DOMAİN NAME SYSTEM) HAZIRLAYAN:KÜBRA SİNEM ALBAY
 Active Directory, ağ kaynaklarını verimli bir şekilde yönetmenize olanak sağlayan, genişletilebilir bir dizin hizmetidir. Bu dizin hizmeti, ağda bulunan.
Öğretim Görevlisi Alper Talha Karadeniz Ağ Temelleri
Asp.Net Veritabanı İşlemleri
Muhammet Doğan KABLAN
Turgutlu Meslek Yüksek Okulu Bilgisayar Programcılığı
Dünyanın bilgisine açılan pencere...
FTP Server Eray Demir
DOMAIN SERVER DOMAIN NEDIR ?
MAİL SERVER Oğuz ZARCI –
HAZIRLAYAN HÜRREM SİNCAP
Active Directory.
ACTIVE DIRECTORY.
PORTLAR Gizem GÜRSEL
Turgutlu Meslek Yüksek Okulu Bilgisayar Programcılığı
BOZOK ÜNİVERSİTESİ Merkezi Kimlik Doğrulama Sistemi
Trakya Üniversitesi Teknik Bilimler Meslek Yüksekokulu
İNTERNET PROGRAMCILIĞI 2
Temel Internet Kullanımı Y. Doç. Dr. M. Sıtkı İlkay Ekim 2006.
HTTP Kullanıcı Asıllama ve Yetkilendirme
Uzm. Rıdvan YAYLA – Bilecik Üniversitesi Müh. Fak. Bilg. Müh. Bölümü
Dünyanın bilgisine açılan pencere...
Bilgisayar Bilimi Problem Çözme Süreci-2.
Amazon Web Servisleri ve Javascript Dilinin Birlikte Kullanımı
Mustafa COŞAR- Murat DOĞAN- İsmail ARIK Hitit Üniversitesi
OSİ Modeli.
Öğretim Görevlisi Alper Talha Karadeniz Veri Tabanı 1
İstemci sunucu sistemleri ve ağlar
Dünya Üzerine Yayılmış Çok-Kullanıcılı Çevrim-İçi Eğitsel
Asp.Net Veritabanı İşlemleri
Sunum transkripti:

LDAP ( LİGHTWEİGHT DİRECTORY ACCESS PROTOCOL ) SEMİH ÖZDOĞAN 1141602027

LDAP ( LİGHTWEİGHT DİRECTORY ACCESS PROTOCOL ) Türkçe kelime anlamı ; Hafifletilmiş Dizin Erişim Protokolü

LDAP NEDİR ?  Michigan Üniversitesi tarafından geliştirilen, LAN hizmetlerinin yerelleştirilmesi için ortaya çıkmış diğer programlardan gelen veri isteklerine cevap veren bir dizin sunucu protokolüdür.

LDAP YAPISI ? LDAP özgün bir veritabanı yönetim sistemidir. Normal veritabanı yönetim sistemlerinden farklı olarak okuma işlemi için özelleştirilmiştir. Okuma işlemi LDAP'da yazma işleminden çok daha fazla kullanılmaktadır.

LDAP YAPISI ? LDAP'da dizinler dosya sisteminde, NIS'de veya DNS'de olduğu gibi sıradüzensel (hiyerarşik) yapıda bulunur. Bütün dizinlerin bağlı olduğu bir kök dizin bulunur ve her dizinin kendi alt dizinleri bulunabilir. Bu şekliyle veriler çok bilinen ağaç yapısında tutulur.

LDAP YAPISI ? LDAP dizinleme sisteminde her kayda ait özellikler (attributes) ve bu özelliklerin değerleri (values) vardır. Her kaydın ait olduğu bir nesne sınıfı (object class) vardır. Bu yapı sayesinde dünya üzerindeki her LDAP kaydı tek olur. Bunun için dns de olduğu gibi hiyerarşik bir isimlendirme kullanılmıştır. Kullanıcı bu tekliğini DN (Distinguished Name) özelliğinden alır.

Referans Modellerinden Hangisini Kullanır ?  X.500 dizinlerinin gerektirdiği 7 katmanlı OSI katmanı yerine hafifleştirilmiş (lightweight) olan 4 katmanlı TCP/IP kullanılmıştır.

Neden Kullanırız ? Kurum içi organizasyon ve personelin kayıtlarının tutulabileceği elverişli bir ortam sunar. Bir kurumda çalışan veya bir üniversitede okuyan öğrencilere çeşitli servisler sunmanız gerekir. Bunun için her servisin üzerinde çalıştığı makinada ayrı ayrı kullanıcı hesapları açmanız gerekebilir. Böyle olunca sistemin ve kullanıcıların yönetimi zorlaşır. LDAP kullanarak bu sorun çözülebilir. Kuruma giren personel için LDAP sunucusuna tek bir entry eklersiniz ve LDAP desteği veren servislerin bu sunucu üzerinden kullanıcı bilgilerine erişim ve doğrulama yapmalarını sağlayabilirsiniz.

LDAP İŞLEMLERİ ? Bir istemci LDAP oturumunu sunucuya bir istekte bulunarak başlatır (varsayılan olarak TCP port 389 üzerinden). İstemci sunucuya bir işlem isteği gönderir ve sunucu da bunu yanıtlar. İstisnalar dışında istemci sonraki istek için beklemek zorunda değildir ve sunucu da yanıtları herhangi bir sırada gönderebilir.

LDAP İŞLEMLERİ ? LDAP protokol işlemleri şunlardan oluşur ; Sorgulama İşlemleri  Arama ve Karşılaştırma (Search and Compare) Güncelleme İşlemleri Ekleme, Silme, Güncelleme, Yeniden İsimlendirme (Add,Delete, Modify, Modify DN(Rename)) Kimlik Doğrulama(Authentication) ve Kontrol İşlemleri Bağlanma, Bağlantıyı Kesme ve Bağlantı İptali (Bind, Unbind and Abandon.)

LDAP ÖZET LDAP için temelde bir veritabanı sunucusu denilebilir. Ancak bilinen anlamda bir veritabanı sunucusu akla gelmemelidir. LDAP için amaç kişi ve organizasyon odaklı bilgilerini saklamak ve bunlara en hızlı şekilde ulaşmaktır. İstenilen veriyi en hızlı şekilde ulaştırır. Ancak veri girişi çok yavaştır. Özellikle kullanıcılara ait olan isim ve şifre gibi bilgileri saklamak için kullanılır. LDAP amacı akla gelen her veriyi saklamak değildir. Depolamada genel amacı öncelikle kişiye ait bilgilerdir. En yaygın kullanıldığı alan ise kullanıcı adı ve şifredir.

OpenLDAP Ve FreeRadius LDAP UYGULAMALARI OpenLDAP Ve FreeRadius

LDAP UYGULAMALARI Sunumumda OpenLDAP kurulumunu anlatıcağım için merak edenler FreeRadius kurulumunu alltaki linkten bakabilir. http://www.eduroam.org.tr/dl/freeradius-v2.1.4-Kurulumu.pdf

OpenLDAP Neden OpenLDAP ? OpenLDAP 3 ana bileşene sahiptir ; LDAP ’ın bir uygulamasıdır. OpenLDAP 3 ana bileşene sahiptir ; slapd LDAP kütüphaneleri İstemci yazılımı: ldapsearch, ldapadd, ldapdelete vb... Neden OpenLDAP ? Open LDAP gibi birçok dizin servisi hizmeti veren yazılımlar bulunmaktadır ancak bunların birçoğu okuma hızı temel alınarak optimize edilmiştir, OpenLDAP’ ı tercih sebebi kılan ise hem okuma hemde yazma işlemini çok hızlı gerçekleştirebilmesidir…

OpenLDAP Kurulumu # apt-get install slapd ldap-utils Komutu çalıştırılır...

OpenLDAP Kurulumu Yükleme sırasında ve sonrasında kullanılmak üzere bir şifre oluşturuluyor

OpenLDAP Kurulumu

OpenLDAP Kurulumu # vi /etc/ldap/ldap.conf komutu çalıştırılır. Domain ve IP bilgisi girilir.

OpenLDAP Kurulumu Gelen ekran metin editörü gibi kullanılarak BASE ve URL bigileri düzenlenir…

OpenLDAP Kurulumu Eğer elimizde önceden oluşturulmuş bir veri tabanı varsa bu kısımda evet diyerek belirtmemiz gerekiyor, aksi halde hayır diyerek atılıyoruz.

OpenLDAP Kurulumu DNS Domain adını belirtiyoruz.

OpenLDAP Kurulumu Organizasyon adımızı belirtiyoruz.

OpenLDAP Kurulumu Depolama formatını belirliyoruz.

OpenLDAP Kurulumu Evet seçilerek önceden oluşturulmuş veri tabanı belirtilen konuma taşınır

OpenLDAP Kurulumu KURULUM TAMAMLANDI.

KAYNAKÇA https://www.openldap.org/ https://www.nedir.com/ldap http://docs.comu.edu.tr/howto/ldap-howto-intro.html