Mostrando entradas con la etiqueta LDAP. Mostrar todas las entradas
Mostrando entradas con la etiqueta LDAP. Mostrar todas las entradas

11 de febrero de 2009

Gestion de la Identidad: Metadirectorio

¡Dios mío! ¡Nuestras BB.DD se están pegando con los OS/390 mientras los Solaris apuestan con los Windows Server!

Respuesta: Permaneced tranquilos, esto es un trabajo para el MetaDirectorio.

Tito GigA, Tito GigA, ¿Qué es un metadirectorio? No te preocupes chiquitín, te lo voy a contar para que me entiendas, ¿te acuerdas de cuando haglamos de la gestión de la identidad?, pues algo tiene que ver…

¿Conoces a los señores de RR.HH?, pues estas personas tienen su directorio,,, ¿recuerdas a los chicos de desarrollo?, ¡también tienen otro directorio!, y a que no imaginas que, los del departamento de facturación tienen uno más. Y así está toda la empresa llena de directorios, aunque no todos tienen uno, los hay que van por libre y no quieren juntarse con directorios, ¿pero sabes que es lo peor?. Que entre todos ellos no se llevan bien, además son tímidos y hablan distintos idiomas (aunque casi todos provienen del antiguo estándar X.500). Menos mal que conocieron al metadirectorio, que es un señor que consolida y almacena información de cada uno de los sistemas de nuestra red, además permite utilizar certificados, cifrado mediante SSL para evitar rumores y malentendidos, escalabilidad para que vengan tantos sistemas como quieran, además la administración basada en roles hace que cada usuario acceda y hable con quien tenga que hablar y acceder.


Como comprenderás, este es un trabajo muy duro, pero el metadirectorio se lo ha montado bien, ha desarrollado su propio interfaz con todos los sistemas que necesita hablarse, lo ha llamado “conector”, y mediante servios XML le publican y se subscribe a todos los eventos que pasan a su alrededor, así siempre se mantiene sincronizado, y habla con todo el mundo. Los metadirectorios son muy enrollados, han realizado conectores para:

  • PeopleSoft

  • SAP HR

  • SAP R/3

  • SAP Web Application

  • IBM DB2

  • Informix

  • Microsoft SQL Server

  • MySQL

  • Oracle

  • Sybase

  • JDBC

  • NIS +

  • Novell eDirectory

  • Oracle Internet Directory

  • Sun ONE Directory Server

  • LDAP

  • Microsoft Exchange 2000/2003/2007

  • Novell GroupWise

  • Lotus Notes

  • SUSE Linux Enterprise

  • Debian Linux

  • FreeBSD

  • HP-UX

  • IBM AIX

  • Microsoft Windows NT Domain

  • Red Hat AS y ES

  • Red Hat

  • RACF

  • ACF2

  • Asterisk

  • VoiceRD

  • Etc.

Wooooo, ¡cuantos amigos!!! La verdad es que sí,,, y sin facebook.

Salu2!

PD: Haber como os cuento esto sin que os dé el sueñete ;-)

15 de septiembre de 2008

Directorio, ¿Activo?

Quisiera comenzar la semana hablando de un recurso presente en... ¿todas? las organizaciones. Aprovechando un cursito de Windows Server 2003 que estoy haciendo, he podido repasar algunos conceptos básicos de Directorio Activo que muchas veces resultan confusos, yo me lio bastante la verdad, es posible que a vosotros os pase lo mismo.


Un Directorio Activo es un sistema muy parecido a una base de datos, que es algo así como un lugar donde se almacena información, se consulta, se modifica, etc. Pero en el caso del Directorio Activo hay una ligera diferencia, este sistema está optimizado para las lecturas, es un repositorio donde por ejemplo los usuarios de un dominio se autentican, así ocurre en muchas organizaciones. Necesitas "estar en red" para que al autenticarte en tu sistema, esa contraseña (o hash de la contraseña) viaje por la red, se compare con la que hay en el directorio y si es la misma, el Directorio te envíe el Ok y tu sistema operativo termine de arrancar.


Llama la atención que para explicar lo que es un Directorio Activo, he introducido el concepto de dominio. Voy a usar la definición de la wikipedia, que parece sencilla de entender:


"Un dominio es un conjunto de ordenadores conectados en una red que confían a uno de los equipos de dicha red la administración de los usuarios y los privilegios que cada uno de los usuarios tiene en dicha red."


Se parece un poquito a los dominios de Internet, por ejemplo, si tu organización se llama todo es seguro, y el dominio es giga. Es posible que tu estés en el dominio giga, y el portal de tu intranet sea algo así como todoesseguro.giga, de manera similar a los .com, .org, etc. (que me perdonen los más técnicos, intento ser generalista xD)

Es posible que tengamos varios directorios activos, de hecho en organizaciones medianas/grandes los tendremos, igual que varios dominios. He encontrado varias imágenes para aclararnos:

Usuario en dominio, pueden establecer relaciones de confianza con otros dominios.


Aquí aparece nuestro amigo Kerberos, guardían del inframundo :D


En un Directorio Activo no aparecen solo los perfiles de los usuarios, sus contraseñas, la política de seguridad que tienen que cumplir, pueden aparecer una gran variedad de los que llamamos Elementos de Configuración, que sin llegar a ser los mismos Elementos que tiene una CMDB, que conocemos de ITIL, si puede incluir todo tipo de máquinas.
Resumimos, tenemos un directorio activo, que forma parte de un dominio, en un dominio hay varias unidades organizativas, entre dominios podemos tener relaciones de confianza según configuremos, varios dominios formarán lo que conocemos como Arbol, y varios Arboles un Bosque, donde se produce herencia entre la raiz, y la estructura jerárquica que cuelgue de ella.
No se si os habrá quedado clara la idea, supongo que algo más si que sabreis. Explicaré como crear un Directorio Activo en Windows Server 2003 (seguro, claro), en próximas entradas.
Por cierto, ¿os imaginais el impacto de un Directorio Activo caido en una empresa?
Salu2 seguros!