Vous êtes ici : › Cours de sécurité informatique : Serveur LDAP

Sécurité des systèmes informatiques

Cours de sécurité informatique : Serveur LDAP

ktoumi - Mise à jour : 11/04/2012

Lire en ligne
Gratuit

Té:lécharger
Gratuit après inscription

Pas encore d'avis

50 téléchargement(s)

Document doc format .doc
7 Mo

Niveau : Autre

Signaler un abus

Extrait / Introduction

Au départ LDAP n'était qu'un simple sous-composant des annuaires X.500 qui permettait un accès au données limité mais simplifié. Aujourd'hui LDAP est devenu un véritable annuaire (ASA et AUA) utilisable en environnement de production et bien plus simple à mettre en oeuvre qu'un annuaire X.500. Un annuaire LDAP se conforme à quatre modèles de base : · Un modèle d'information : Définition du type de l'information stockée. · Un modèle de nommage : Comment l'information est-elle stockée et nommée au sein de l'annuaire? · Un modèle fonctionnel : Que peut on faire sur l'annuaire ? (recherche, ajout ..) · Un modèle de sécurité : Définition de l'accès aux ressources Une autre fonctionnalité intéressante des annuaires LDAP est le format LDIF. Il s'agit d'un format d'échange de données qui permet d'importer et d'exporter des informations entre différents annuaires grâce à un simple fichier texte. Nous verrons que ce fichier nous servira également lors du déploiement de notre annuaire. Nous allons présenter dans le prochain chapitre un peu plus en détail les modèles d'information et de nommage sur lesquels reposent LDAP avant de nous pencher sur la mise en place d'OpenLDAP, l'implémentation libre du protocole LDAP.

Plan

1. Présentation 2 1.1 Qu'est-ce qu'un annuaire ? 2 1.2 L'annuaire X.500 2 1.2.1 Les concepts d'un annuaire électronique 2 1.2.2 Un peu de vocabulaire 3 1.2.3 Différences entre Bases de données et annuaires 3 1.3 LDAP un protocole d'accès aux annuaires simplifié et fonctionnel 4 2. Le modèle d'information 4 2.1 Elément de base d'un annuaire 4 2.2 Les attributs d'un objet 5 2.3 Classes d'objets et héritage 6 2.4 Accès à l'information 7 3. Le modèle de nommage 8 4. Installation d'OpenLDAP 12 4.1 Prérequis 13 4.1.1 TLS (Transport Layer Security) 13 4.1.2 Services d'authentification Kerberos 13 4.1.3 SASL (Simple Authentification and Security Layer) 13 4.1.4 L'interaction avec la base de données 14 4.2 Récupération des sources ou des binaires 14 4.3 Compilation et installation des sources 14 4.4 Installation à partir des gestionnaires de paquets 15 5. Configuration d'OpenLDAP 15 5.1 Le fichier slapd.conf 16 5.1.1 Inclusions et fichiers d'information 16 5.1.2 Configuration de la base de donnée 17 5.1.3 Contrôle d'accès aux informations 18 5.1.4 Ordre d'évaluation des directives d'accès 20 5.2 Lancement/arrêt du service slapd 21 5.3 Le fichier de configuration client 21 6. Utilisation de l'annuaire 21 6.1 Définition des schémas et du DIT 22 6.2 Définition de slapd.conf et lancement du serveur 23 6.3 Chargement du DIT dans l'annuaire 24 6.3.1 Le format LDIF 24 6.3.2 Edition du fichier au format LDIF 25 6.3.3 Chargement du fichier : ldapadd 27 6.4 Recherches et manipulations dans le DIT 27 6.4.1 Recherche dans le DIT : ldapsearch 27 6.4.2 Modification d'une entrée : ldapmodify 29 6.4.3 Suppression : ldapdelete 30 6.5 Client d'exploration graphique 30 7. Utiliser LDAP pour une authentification centralisée 32 7.1 Modification du fichier /etc/nsswitch.conf 33 7.2 Mettre à jour le système d'authentification PAM 33 7.3 Modification du fichier ldap.conf 34

Signaler un abus

Lire en ligne
Gratuit
Té:lécharger
Gratuit après inscription

Exemple de page de Cours de sécurité informatique : Serveur LDAP

1. Présentation 2

1.1 Qu'est-ce qu'un annuaire ? 2

1.2 L'annuaire X.500 2

1.2.1 Les concepts d'un annuaire électronique 2

1.2.2 Un peu de vocabulaire 3

1.2.3 Différences entre Bases de données et annuaires 3

1.3 LDAP un protocole d'accès aux annuaires simplifié et fonctionnel 3

2. Le modèle d'information 4

2.1 Elément de base d'un annuaire 4

2.2 Les attributs d'un objet 4

2.3 Classes d'objets et héritage 5

2.4 Accès à l'information 6

3. Le modèle de nommage 7

4. Installation d'OpenLDAP 11

4.1 Prérequis 11

4.1.1 TLS (Transport Layer Security) 11

4.1.2 Services d'authentification Kerberos 11

4.1.3 SASL (Simple Authentification and Security Layer) 11

4.1.4 L'interaction avec la base de données 12

4.2 Récupération des sources ou des binaires 12

4.3 Compilation et installation des sources 12

4.4 Installation à partir des gestionnaires de paquets 12

5. Configuration d'OpenLDAP 13

5.1 Le fichier slapd.conf 13

5.1.1 Inclusions et fichiers d'information 14

5.1.2 Configuration de la base de donnée 14

5.1.3 Contrôle d'accès aux informations 15

5.1.4 Ordre d'évaluation des directives d'accès 17

5.2 Lancement/arrêt du service slapd 17

5.3 Le fichier de configuration client 17

6. Utilisation de l'annuaire 17

6.1 Définition des schémas et du DIT 17

6.2 Définition de slapd.conf et lancement du serveur 19

6.3 Chargement du DIT dans l'annuaire 19

6.3.1 Le format LDIF 19

6.3.2 Edition du fichier au format LDIF 20

6.3.3 Chargement du fichier : ldapadd 21

6.4 Recherches et manipulations dans le DIT 21

6.4.1 Recherche dans le DIT : ldapsearch 21

6.4.2 Modification d'une entrée : ldapmodify 23

6.4.3 Suppression : ldapdelete 23

6.5 Client d'exploration graphique 24

7. Utiliser LDAP pour une authentification centralisée 25

7.1 Modification du fichier /etc/nsswitch.conf 25

7.2 Mettre à jour le système d'authentification PAM 26

7.3 Modification du fichier ldap.conf 26

Pour visualiser la suite du document Cours de sécurité informatique : Serveur LDAP vous pouvez :

Lire en ligne
Gratuit
Té:lécharger
Gratuit après inscription
Donnez votre avis sur Cours de sécurité informatique : Serveur LDAP
Note / 20
Votre avis
 
Valider
Avis sur Cours de sécurité informatique : Serveur LDAP

Le document Cours de sécurité informatique : Serveur LDAP appartient à la rubrique Sécurité des systèmes informatiques qui elle même appartient à la thématique Informatique.

Nouveaux documents Sécurité des systèmes informatiques

Tweets Doc-etudiant
Tout chaud sur Doc-etudiant.fr
Superdoc Lettre de motivation net... Il y a 2 jour(s) - Autre
Superdoc Lettre de Motivation Usine Il y a 2 jour(s) - Autre
sofia-hs A quel niveau se fait le... Il y a 1 jour(s) - Question
512 Le tourisme de luxe actu... Il y a 2 jour(s) - Question
+ de Tweet Doc-etudiant.fr

Partenaires - Devenir partenaire - Doc etudiant est une marque déposée - c 2008 2012 - Tous droits réservés - Conditions générales d'utilisation - Crédits
Contact - Signalez-nous un bug - Bac 2012 - Brevet 2012 - Recrutement

Pour donner votre avis sur ce document, vous devez être membre de Doc-étudiant

Si ce n'est pas encore fait ?

Inscrivez-vous !

ou Identifiez-vous :


Mot de passe oublié ?
Besoin d'aide