Modulo de Apache
mod_authnz_ldap

Realizado por: Gabriel Moreno - Rosario Hombrao
Módulo mod_authnz_ldap


Mediante este módulo podemos autorizar el
acceso a determinados sitios web en base a
los usuarios que tengamos en LDAP.
Activación del módulo

Podemos activar este módulo así:
        sudo a2enmod authnz_ldap
Al reiniciar el servicio apache, el módulo se
activa.
Para que pueda funcionar el servidor apache
necesita un servidor LDAP, puede estar en la
misma máquina o diferente.
Fases de acceso de un usuario

1. Fase de autentificación.
En esta fase se busca en el servidor LDAP un
nombre de usuario y password registrado. Si
se encuentra en el servidor el proceso de
autenticarse en el servidor LDAP se llevará a
cabo pudiendo pasar al siguiente nivel "el nivel
de autorización". Si esto falla no pasará al
siguiente nivel y no se permitirá el acceso.
Fases de acceso de un usuario
Fases de acceso de un usuario

Las directivas que interviene en esta fase son:
● AuthLDAPURL: especifica el servidor LDAP
y el/los atributo que se utilizará en la búsqued.
● AuthLDAPBindDN: DN opcional para
enlazar con la fase de búsqueda.
● AuthLDAPBindPassword: contraseña
opcional para enlazar con la fase de búsqueda.
Fases de acceso de un usuario

2. La fase de autorización
El usuario tiene permiso para acceder al
recurso que se solicita.
Durante la fase de autorización,el modulo
auth_ldap intenta determinar si el usuario está
autorizado para acceder al recurso.

Para ésto, dicho módulo acepta las siguientes
directivas:
Fases de acceso de un usuario

● Require valid-user: es necesario que sea un
usuario autenticado en la fase anterior.
● Require dn: especifica un usuario concreto
de LDAP.
● Require user: especifica un dn concreto de
LDAP.
● Require group:especifica un grupo concreto
de LDAP.
● Require ldap-attribute:permite especificar
atributosconcretos de LDAP.
BIBLIOGRAFÍA


● Scribd
● Wikipedia
● Ite
● Apache

Más contenido relacionado

PPTX
Ladygaga
PPT
Donar sangre
PDF
Autenticación en apache
PPT
Ic crónica
PDF
FTVRS UCAS Event Presentation 2016
PPTX
Definición de función
PPT
¿Buscas trabajo?
PDF
Red t3 practica2_apacheopenldap
Ladygaga
Donar sangre
Autenticación en apache
Ic crónica
FTVRS UCAS Event Presentation 2016
Definición de función
¿Buscas trabajo?
Red t3 practica2_apacheopenldap

Similar a Modulo de autentificacion de LDAP (20)

PDF
Práctica 3 FTP
PPT
03 asor gestión de usuarios y ldap
DOCX
Resumen squid
PDF
Apache: Servidores web con autentificación
ODP
Curso Avanzado Seguridad Acceso
PDF
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
PDF
Servidor de autenticación con OpenLDAP en CentOS
PPTX
servidor proxy
PPTX
Resumen Servidor Proxy
PPTX
RESUMEN PROXY
PDF
Practica1 pro ft_pd_fran_gavilan
PDF
Autenticación de usuarios proxy pfsense 2.1
PDF
Andrés González Suárez - Acceso a FTP a través de usuarios almacenados en un ...
PDF
Manuel rodriguez práctica 2 apache
PDF
Host Virtuales en Apache y HTTPS
PDF
Autenticacion ldap
PDF
GOsa+samba+ldap
PDF
Implementación de directorio Activo usando openLDAP en Ubuntu
PPTX
Qué es Grode
ODP
Curso Redes Linex 3
Práctica 3 FTP
03 asor gestión de usuarios y ldap
Resumen squid
Apache: Servidores web con autentificación
Curso Avanzado Seguridad Acceso
Acceso a carpeta privada con LDAP e instalación de Joomla en HTTPS
Servidor de autenticación con OpenLDAP en CentOS
servidor proxy
Resumen Servidor Proxy
RESUMEN PROXY
Practica1 pro ft_pd_fran_gavilan
Autenticación de usuarios proxy pfsense 2.1
Andrés González Suárez - Acceso a FTP a través de usuarios almacenados en un ...
Manuel rodriguez práctica 2 apache
Host Virtuales en Apache y HTTPS
Autenticacion ldap
GOsa+samba+ldap
Implementación de directorio Activo usando openLDAP en Ubuntu
Qué es Grode
Curso Redes Linex 3
Publicidad

Más de Rosariio92 (20)

PDF
Raid Por Software
PDF
Servidores de impresión en Windows Server
PDF
Servidores de impresión de Gnu/Linux
PDF
Google cloud printing
PDF
Zimbra
PDF
Sysinternals Suite
PDF
Clientes ligeros y Servidores NX
PDF
Clientes ligeros y servidores nx
PDF
Administración remota en GNU/Linux
PDF
administración remota en Windows
PDF
Inittab y Upstarts
PDF
Perfil movil y obligatorio
PDF
Acceso a un servidor FTP a través de usuarios almacenados en una base de dato...
PDF
Práctica windows server 2008 - Parte1
PDF
Instalación y puesta en marcha del servidor proFTPd
PDF
Configuración de tripwire
PDF
Internet Information Server (IIS)
PDF
Analisis forense I
PDF
Implementación De Google Drive Como Sistema De Archivos En Ubuntu-Windows
PDF
Sistema de archivos distribuido o DFS
Raid Por Software
Servidores de impresión en Windows Server
Servidores de impresión de Gnu/Linux
Google cloud printing
Zimbra
Sysinternals Suite
Clientes ligeros y Servidores NX
Clientes ligeros y servidores nx
Administración remota en GNU/Linux
administración remota en Windows
Inittab y Upstarts
Perfil movil y obligatorio
Acceso a un servidor FTP a través de usuarios almacenados en una base de dato...
Práctica windows server 2008 - Parte1
Instalación y puesta en marcha del servidor proFTPd
Configuración de tripwire
Internet Information Server (IIS)
Analisis forense I
Implementación De Google Drive Como Sistema De Archivos En Ubuntu-Windows
Sistema de archivos distribuido o DFS
Publicidad

Último (20)

PDF
Lo que hacen los Mejores Profesores de la Universidad - Ken Bain Ccesa007.pdf
PPTX
LAS MIGRACIONES E INVASIONES Y EL INICIO EDAD MEDIA
PDF
Cuaderno_Castellano_6°_grado.pdf 000000000000000001
PDF
El Genero y Nuestros Cerebros - Gina Ripon Ccesa007.pdf
PPTX
PRESENTACIÓN SOBRE LA RELIGIÓN MUSULMANA Y LA FORMACIÓN DEL IMPERIO MUSULMAN
PDF
Se presentan los PDA PRESCOLAR RESUMIDOS
PDF
UNIDAD 2 | La noticia como género: Informar con precisión y criterio
PDF
Aprendizaje Emocionante - Begoña Ibarrola SM2 Ccesa007.pdf
PDF
TALLER DE ESTADISTICA BASICA para principiantes y no tan basicos
PDF
Uso de la Inteligencia Artificial en la IE.pdf
PPTX
MÓDULO DE SEGURIDAD CIUDADANA en el ecuador
PPTX
LOS RASGOS PRINCIPALES DE LA RELIGIÓN Y CULTURA BIZANTINA
PDF
NOM-020-SSA-2025.pdf Para establecimientos de salud y el reconocimiento de l...
PDF
E1 Guía_Matemática_5°_grado.pdf paraguay
PDF
ciencia_tecnologia_sociedad Mitcham Carl. (1994)..pdf
DOCX
TEXTO DE TRABAJO DE EDUCACION RELIGIOSA - CUARTO GRADO.docx
PPTX
Juicios Celestiales de Jesus Manuel Locio Lopez..pptx
PPTX
RESUMENES JULIO - QUIRÓFANO HOSPITAL GENERAL PUYO.pptx
PDF
APUNTES DE SISTEMAS PSICOLOGICOS CONTEMPORANEOS
PDF
Texto Digital Los Miserables - Victor Hugo Ccesa007.pdf
Lo que hacen los Mejores Profesores de la Universidad - Ken Bain Ccesa007.pdf
LAS MIGRACIONES E INVASIONES Y EL INICIO EDAD MEDIA
Cuaderno_Castellano_6°_grado.pdf 000000000000000001
El Genero y Nuestros Cerebros - Gina Ripon Ccesa007.pdf
PRESENTACIÓN SOBRE LA RELIGIÓN MUSULMANA Y LA FORMACIÓN DEL IMPERIO MUSULMAN
Se presentan los PDA PRESCOLAR RESUMIDOS
UNIDAD 2 | La noticia como género: Informar con precisión y criterio
Aprendizaje Emocionante - Begoña Ibarrola SM2 Ccesa007.pdf
TALLER DE ESTADISTICA BASICA para principiantes y no tan basicos
Uso de la Inteligencia Artificial en la IE.pdf
MÓDULO DE SEGURIDAD CIUDADANA en el ecuador
LOS RASGOS PRINCIPALES DE LA RELIGIÓN Y CULTURA BIZANTINA
NOM-020-SSA-2025.pdf Para establecimientos de salud y el reconocimiento de l...
E1 Guía_Matemática_5°_grado.pdf paraguay
ciencia_tecnologia_sociedad Mitcham Carl. (1994)..pdf
TEXTO DE TRABAJO DE EDUCACION RELIGIOSA - CUARTO GRADO.docx
Juicios Celestiales de Jesus Manuel Locio Lopez..pptx
RESUMENES JULIO - QUIRÓFANO HOSPITAL GENERAL PUYO.pptx
APUNTES DE SISTEMAS PSICOLOGICOS CONTEMPORANEOS
Texto Digital Los Miserables - Victor Hugo Ccesa007.pdf

Modulo de autentificacion de LDAP

  • 1. Modulo de Apache mod_authnz_ldap Realizado por: Gabriel Moreno - Rosario Hombrao
  • 2. Módulo mod_authnz_ldap Mediante este módulo podemos autorizar el acceso a determinados sitios web en base a los usuarios que tengamos en LDAP.
  • 3. Activación del módulo Podemos activar este módulo así: sudo a2enmod authnz_ldap Al reiniciar el servicio apache, el módulo se activa. Para que pueda funcionar el servidor apache necesita un servidor LDAP, puede estar en la misma máquina o diferente.
  • 4. Fases de acceso de un usuario 1. Fase de autentificación. En esta fase se busca en el servidor LDAP un nombre de usuario y password registrado. Si se encuentra en el servidor el proceso de autenticarse en el servidor LDAP se llevará a cabo pudiendo pasar al siguiente nivel "el nivel de autorización". Si esto falla no pasará al siguiente nivel y no se permitirá el acceso.
  • 5. Fases de acceso de un usuario
  • 6. Fases de acceso de un usuario Las directivas que interviene en esta fase son: ● AuthLDAPURL: especifica el servidor LDAP y el/los atributo que se utilizará en la búsqued. ● AuthLDAPBindDN: DN opcional para enlazar con la fase de búsqueda. ● AuthLDAPBindPassword: contraseña opcional para enlazar con la fase de búsqueda.
  • 7. Fases de acceso de un usuario 2. La fase de autorización El usuario tiene permiso para acceder al recurso que se solicita. Durante la fase de autorización,el modulo auth_ldap intenta determinar si el usuario está autorizado para acceder al recurso. Para ésto, dicho módulo acepta las siguientes directivas:
  • 8. Fases de acceso de un usuario ● Require valid-user: es necesario que sea un usuario autenticado en la fase anterior. ● Require dn: especifica un usuario concreto de LDAP. ● Require user: especifica un dn concreto de LDAP. ● Require group:especifica un grupo concreto de LDAP. ● Require ldap-attribute:permite especificar atributosconcretos de LDAP.