<?xml version="1.0" encoding="UTF-8" standalone="no"?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml"><head><meta http-equiv="Content-Type" content="text/html; charset=UTF-8" /><title>1.3. ¿Qué es LDAP?</title><link rel="stylesheet" href="./estilo.css" type="text/css" /><meta name="generator" content="DocBook XSL Stylesheets V1.64.1" /><meta name="keywords" content="OpenLDAP" /><link rel="home" href="index.html" title="Integración de redes con OpenLDAP, Samba, CUPS y PyKota" /><link rel="up" href="openldap-conceptos-teoricos.html" title="Capítulo 1. Conceptos teóricos" /><link rel="previous" href="openldap-introduccion.html" title="1.2. ¿Qué es un servicio de directorios?" /><link rel="next" href="openldap-como-trabaja.html" title="1.4. ¿Cómo trabaja LDAP?" /><meta xmlns="http://www.w3.org/TR/xhtml1/transitional" name="generator" content="Experimental LDP.XSL $Revision: 1.3 $"></meta>
  <!-- Generated by LDP XSLT customization layer
      based on Norman Walsh's DocBook XSL stylesheets.
      More information at http://www.linuxdoc.org/ -->
  </head><body><div class="navheader"><table width="100%" summary="Navigation header"><tr><th colspan="3" align="center">1.3. ¿Qué es LDAP?</th></tr><tr><td width="20%" align="left"><a accesskey="p" href="openldap-introduccion.html">Anterior</a> </td><th width="60%" align="center">Capítulo 1. Conceptos teóricos</th><td width="20%" align="right"> <a accesskey="n" href="openldap-como-trabaja.html">Siguiente</a></td></tr></table><hr /></div><div class="sect1" lang="es" xml:lang="es"><div class="titlepage"><div><div><h2 class="title" style="clear: both"><a id="openldap-que-es"></a>1.3. ¿Qué es <span class="acronym">LDAP</span>?</h2></div></div><div></div></div><p>
	<span class="acronym">LDAP</span> son las siglas de <i class="emphasis">Lightweight Directory Access Protocol</i>.
	Como su propio nombre indica, es un protocolo ligero para acceder al servicio de directorio,
	especialmente al basado en X.500. <span class="acronym">LDAP</span> se ejecuta sobre <span class="acronym">TCP/IP</span>
	o sobre otros servicios de transferencia orientado a conexión. La definición detallada de
	<span class="acronym">LDAP</span> está disponible en el
	<a href="http://www.rfc-editor.org/rfc/rfc2251.txt" target="_top">RFC2251</a> “<span class="quote">The Lightweight
	Directory Access Protocol (v3)</span>” y en otro documento que comprende las especificaciones
	técnicas, <a href="http://www.rfc-editor.org/rfc/rfc3377.txt" target="_top">RFC3377</a>.
	</p><div class="sect2" lang="es" xml:lang="es"><div class="titlepage"><div><div><h3 class="title"><a id="openldap-tipo-informacion-se-puede-almacenar-directorio"></a>1.3.1. ¿Qué tipo de información se puede almacenar en un directorio?</h3></div></div><div></div></div><p>
		El modelo de información de <span class="acronym">LDAP</span> está basado en entradas.
		Una entrada es una colección de atributos que tienen un único y global Nombre
		Distinguido<sup>[<a id="id2712426" href="#ftn.id2712426">1</a>]</sup>
		(<span class="acronym">DN</span>). El <span class="acronym">DN</span> se utiliza para referirse
		a una entrada sin ambigüedades. Cada atributo de una entrada posee un tipo y uno
		o más valores. Los tipos son normalmente palabras nemotécnicas, como “<span class="quote">cn</span>”
		para <i class="emphasis">common name</i>, o “<span class="quote">mail</span>” para una dirección de
		correo. La sintaxis de los atributos depende del tipo de atributo. Por ejemplo,
		un atributo <i class="emphasis">cn</i> puede contener el valor “<span class="quote">Sergio
		González</span>”. Un atributo email puede contener un valor
		“<span class="quote">sergio@ejemplo.com</span>”. El atributo <i class="emphasis">jpegPhoto</i>
		ha de contener una fotografía en formato <span class="acronym">JPEG</span>.
		</p></div><div class="sect2" lang="es" xml:lang="es"><div class="titlepage"><div><div><h3 class="title"><a id="openldap-como-se-almacena-la-informacion"></a>1.3.2. ¿Cómo se almacena la información?</h3></div></div><div></div></div><p>
		En <span class="acronym">LDAP</span>, las entradas están organizadas en una estructura
		jerárquica en árbol. Tradicionalmente, esta estructura reflejaba los límites
		geográficos y organizacionales. Las entradas que representan países aparecen
		en la parte superior del árbol. Debajo de ellos, están las entradas que
		representan los estados y las organizaciones nacionales. Debajo de estás,
		pueden estar las entradas que representan las unidades organizacionales,
		empleados, impresoras, documentos o todo aquello que pueda imaginarse. La
		<a href="openldap-que-es.html#openldap-arbol-directorio-ldap-nombramiento-tradicional" title="Figura 1.1. Árbol del directorio LDAP (nombramiento&#10;&#9;&#9;&#9;tradicional)">Figura 1.1, “Árbol del directorio LDAP (nombramiento
			tradicional)”</a>
		muestra un ejemplo de un árbol de directorio <span class="acronym">LDAP</span> haciendo
		uso del nombramiento tradicional.
		</p><div class="figure"><a id="openldap-arbol-directorio-ldap-nombramiento-tradicional"></a><p class="title"><b>Figura 1.1. Árbol del directorio <span class="acronym">LDAP</span> (nombramiento
			tradicional)<sup>[<a id="id2712544" href="#ftn.id2712544">2</a>]</sup></b></p><div class="mediaobject"><img src="./imagenes/openldap-LDAP_directory_tree_traditional_naming.png" alt="Árbol del directorio LDAP (nombramiento tradicional)Si quiere obtener el código fuente de esta figura realizada con pulse aquí." /></div></div><p>El árbol también se puede organizar basándose en los nombres de dominio de Internet.
		Este tipo de nombramiento se está volviendo muy popular, ya que permite localizar
		un servicio de directorio haciendo uso de los <span class="acronym">DNS</span>. La
		<a href="openldap-que-es.html#openldap-arbol-directorio-ldap-nombramiento-internet" title="Figura 1.2. Árbol del directorio LDAP (nombramiento de&#10;&#9;&#9;&#9;Internet)">Figura 1.2, “Árbol del directorio LDAP (nombramiento de
			Internet)”</a> muestra un
		ejemplo de un directorio <span class="acronym">LDAP</span> que hace uso de los nombres basados
		en dominios.</p><div class="figure"><a id="openldap-arbol-directorio-ldap-nombramiento-internet"></a><p class="title"><b>Figura 1.2. Árbol del directorio <span class="acronym">LDAP</span> (nombramiento de
			Internet)<sup>[<a id="id2712639" href="#ftn.id2712639">3</a>]</sup></b></p><div class="mediaobject"><img src="./imagenes/openldap-LDAP_directory_tree_internet_naming.png" alt="Árbol del directorio LDAP (nombramiento de Internet)Si quiere obtener el código fuente de esta figura realizada con pulse aquí." /></div></div><p>
		Además, <span class="acronym">LDAP</span> permite controlar que atributos son requeridos
		y permitidos en una entrada gracias al uso del atributo denominado
		<i class="emphasis">objectClass</i>. El valor del
		atributo <i class="emphasis">objectClass</i> determina que reglas de diseño (<i class="emphasis">schema
		rules</i>) ha de seguir la entrada.
		</p></div><div class="sect2" lang="es" xml:lang="es"><div class="titlepage"><div><div><h3 class="title"><a id="openldap-como-es-referenciada-la-informacion"></a>1.3.3. ¿Cómo es referenciada la información?</h3></div></div><div></div></div><p>
		Una entrada es referenciada por su nombre distinguido, que es construido por el nombre
		de la propia entrada (llamado <i class="emphasis">Nombre Relativo
		Distinguido</i><sup>[<a id="id2712730" href="#ftn.id2712730">4</a>]</sup> o <span class="acronym">RDN</span>) y la concatenación
		de los nombres de las entradas que le anteceden. Por ejemplo, la entrada para
		<i class="emphasis">Nuno Gonçalves</i> en el ejemplo del nombramiento de Internet anterior
		tiene el siguiente <span class="acronym">RDN</span>: <i class="emphasis">uid=nuno</i> y su
		<span class="acronym">DN</span> sería: <i class="emphasis">uid=nuno,ou=estig,dc=ipb,dc=pt</i>.
		El formato completo para los <span class="acronym">DN</span> está descrito en el
		<a href="http://www.rfc-editor.org/rfc/rfc2253.txt" target="_top">RFC2253</a>,
		“<span class="quote">Lightweight Directory Access Protocol (v3): UTF-8 String Representation of
		Distinguished Names.</span>”
		</p></div><div class="sect2" lang="es" xml:lang="es"><div class="titlepage"><div><div><h3 class="title"><a id="openldap-como-se-accede-a-la-informacion"></a>1.3.4. ¿Cómo se accede a la información?</h3></div></div><div></div></div><p>
		<span class="acronym">LDAP</span> define operaciones para interrogar y actualizar el directorio.
		Provee operaciones para añadir y borrar entradas del directorio, modificar una entrada
		existente y cambiar el nombre de una entrada. La mayor parte del tiempo, sin embargo,
		<span class="acronym">LDAP</span> se utiliza para buscar información almacenada en el directorio.
		Las operaciones de búsqueda de <span class="acronym">LDAP</span> permiten buscar entradas que
		concuerdan con algún criterio especificado por un filtro de búsqueda. La información
		puede ser solicitada desde cada entrada que concuerda con dicho criterio.
		</p><p>
		Por ejemplo, imagínese que quiere buscar en el subárbol del directorio que está por debajo
		de <i class="emphasis">dc=ipb,dc=pt</i> a personas con el nombre <i class="emphasis">Nuno
		Gonçalves</i>, obteniendo la dirección de correo electrónico de cada entrada
		que concuerde. <span class="acronym">LDAP</span> permite hacer esto fácilmente. O tal vez prefiera
		buscar las organizaciones que posean la cadena <i class="emphasis">IPB</i> en su nombre,
		posean número de fax y estén debajo de la entrada <i class="emphasis">st=Bragança,c=PT</i>.
		<span class="acronym">LDAP</span> le permite hacer esto también. La siguiente sección describe
		con mayor detalle que se puede hacer con <span class="acronym">LDAP</span> y como puede serle útil.
		</p></div><div class="sect2" lang="es" xml:lang="es"><div class="titlepage"><div><div><h3 class="title"><a id="openldap-como-proteger-informacion-accesos-no-autorizados"></a>1.3.5. ¿Cómo se protege la información de los accesos no autorizados?</h3></div></div><div></div></div><p>
		Algunos servicios de directorio no proveen protección, permitiendo a cualquier persona
		acceder a la información. <span class="acronym">LDAP</span> provee un mecanismo de autentificación
		para los clientes, o la confirmación de identidad en un servidor de directorio, facilitando
		el camino para un control de acceso que proteja la información que el servidor posee.
		<span class="acronym">LDAP</span> también soporta los servicios de privacidad e integridad.
		</p></div><div class="footnotes"><br /><hr width="100" align="left" /><div class="footnote"><p><sup>[<a id="ftn.id2712426" href="#id2712426">1</a>] </sup>En inglés Distinguished Name.</p></div><div class="footnote"><p><sup>[<a id="ftn.id2712544" href="#id2712544">2</a>] </sup>Si quiere obtener el código fuente de esta
			figura realizada con <a href="bibliografia.html#dia">Dia</a> pulse
			<a href="./imagenes/openldap-LDAP_directory_tree_traditional_naming.dia" target="_top">aquí</a>.</p></div><div class="footnote"><p><sup>[<a id="ftn.id2712639" href="#id2712639">3</a>] </sup>Si quiere obtener el código fuente de esta figura
			realizada con <a href="bibliografia.html#dia">Dia</a> pulse
			<a href="./imagenes/openldap-LDAP_directory_tree_internet_naming.dia" target="_top">aquí</a>.</p></div><div class="footnote"><p><sup>[<a id="ftn.id2712730" href="#id2712730">4</a>] </sup>En inglés <i class="emphasis"> Relative Distinguished
		Name</i></p></div></div></div><div class="navfooter"><hr /><table width="100%" summary="Navigation footer"><tr><td width="40%" align="left"><a accesskey="p" href="openldap-introduccion.html">Anterior</a> </td><td width="20%" align="center"><a accesskey="u" href="openldap-conceptos-teoricos.html">Subir</a></td><td width="40%" align="right"> <a accesskey="n" href="openldap-como-trabaja.html">Siguiente</a></td></tr><tr><td width="40%" align="left" valign="top">1.2. ¿Qué es un servicio de directorios? </td><td width="20%" align="center"><a accesskey="h" href="index.html">Inicio</a></td><td width="40%" align="right" valign="top"> 1.4. ¿Cómo trabaja LDAP?</td></tr></table></div></body></html>
