{"id":474,"date":"2023-02-17T17:45:16","date_gmt":"2023-02-17T17:45:16","guid":{"rendered":"https:\/\/jumpcloud.com\/es\/?p=474"},"modified":"2024-02-05T16:52:18","modified_gmt":"2024-02-05T16:52:18","slug":"what-is-ldap-authentication","status":"publish","type":"post","link":"https:\/\/jumpcloud.com\/es\/blog\/what-is-ldap-authentication","title":{"rendered":"\u00bfQu\u00e9 es la Autenticaci\u00f3n LDAP?"},"content":{"rendered":"\n
Lightweight Directory Access Protocol, o LDAP<\/a> por sus siglas, es uno de los principales protocolos de autenticaci\u00f3n que se desarroll\u00f3 por los servicios de directorio. LDAP hist\u00f3ricamente se ha usado como una base de datos de informaci\u00f3n, principalmente para almacenar informaci\u00f3n como:<\/p>\n\n\n\n Esta informaci\u00f3n se utiliza posteriormente para permitir la autenticaci\u00f3n a los recursos TI tales como una aplicaci\u00f3n o servidor. Estos ser\u00edan direccionados a la base de datos LDAP, la cual validar\u00eda posteriormente si se permite el acceso o no. Esa validaci\u00f3n se llevar\u00eda a cabo pasando credenciales de usuario.<\/p>\n\n\n\n Como resultado, surge una pregunta: \u00bfqu\u00e9 es la autenticaci\u00f3n LDAP? Contin\u00fae leyendo para encontrar la respuesta a esta pregunta y conozca como la Plataforma de Directorio 探花大神<\/a> puede llevar a cabo la autenticaci\u00f3n LDAP como un servicio de la cloud. <\/p>\n\n\n\n Lightweight Directory Access Protocol, o LDAP por sus siglas, es uno de los principales protocolos de autenticaci\u00f3n que se desarroll\u00f3 por los servicios de directorio. LDAP hist\u00f3ricamente se ha usado como una base de datos de informaci\u00f3n, principalmente para almacenar informaci\u00f3n como:<\/p>\n\n\n\n Esta informaci\u00f3n se utiliza posteriormente para permitir la autenticaci\u00f3n a los recursos TI tales como una aplicaci\u00f3n o servidor. Estos ser\u00edan direccionados a la base de datos LDAP, la cual validar\u00eda posteriormente si se permite el acceso o no. Esa validaci\u00f3n se llevar\u00eda a cabo pasando credenciales de usuario.<\/p>\n\n\n\n Como resultado, surge una pregunta: \u00bfqu\u00e9 es la autenticaci\u00f3n LDAP? Contin\u00fae leyendo para encontrar la respuesta a esta pregunta y conozca como la Plataforma de Directorio 探花大神 puede llevar a cabo la autenticaci\u00f3n LDAP como un servicio de la cloud. <\/p>\n\n\n\n Antes de que definamos lo que es la autenticaci\u00f3n LDAP<\/a>, debemos hablar de la importancia de LDAP en general. De acuerdo con Tim Howes, coinventor del protocolo, LDAP se desarroll\u00f3 inicialmente en la Universidad de Michigan, en donde Tim fue un estudiante graduado, para reemplazar el DAP (Directory Access Protocol) y proveer acceso al Directorio X.500 \u2013el servicio de directorio al que LDAP eventualmente reemplazar\u00eda. <\/p>\n\n\n\n \u201cEstuve en un grupo de j\u00f3venes talentosos que intentaban traer Unix y el Internet al campus. El internet se encontraba emergiendo, y la organizaci\u00f3n Internacional de Estandarizaci\u00f3n (ISO, por sus siglas en ingl\u00e9s) estaba creando est\u00e1ndares para todo lo relacionado al Internet, incluyendo el correo electr\u00f3nico y los servicios de directorio. As\u00ed que nos encontr\u00e1bamos trabajando con X.500 el cual era el est\u00e1ndar ISO para los servicios de directorio. En aquel entonces, tambi\u00e9n me encontraba trabajando para el departamento de tecnolog\u00eda e informaci\u00f3n. Se me asign\u00f3 este proyecto para implementar un directorio X.500 para el campus el cual finalic\u00e9 pero r\u00e1pidamente me di cuenta que era mucho para un protocolo y demasiado complicado para las m\u00e1quinas que se encontraban en la mayor\u00eda de las computadoras de escritorio. LDAP surge de mi deseo de hacer algo un poco m\u00e1s ligero en peso con el fin de adaptar las Mac y las PC que estaban en las computadoras de todos.\u201d <\/p>\n\n\n\n Tim Howes<\/strong><\/a><\/p>\n<\/blockquote>\n\n\n\n LDAP ha resultado ser altamente efectivo desde su lanzamiento en 1993. De hecho, LDAP.v3 se convirti\u00f3 en el est\u00e1ndar para Internet para los servicios de directorio en 1990. LDAP tambi\u00e9n sirvi\u00f3 de inspiraci\u00f3n para la creaci\u00f3n de Open LDAP, la plataforma l\u00edder en servicios de directorio de recursos abiertos.<\/p>\n\n\n\n OpenLDAP genero muchas otras soluciones de recursos abiertos basados en LDAP (Directorio 389, Servicio de Directorio Apache, Directorio Abierto y m\u00e1s), y estableci\u00f3 los fundamentos para el Active Directory (AD, por sus siglas en ingl\u00e9s) a finales de la d\u00e9cada de los \u201890. LDAP todav\u00eda es un aspecto principal de los directorios modernos en la cloud como lo es la Plataforma de Directorio 探花大神. As\u00ed que, resulta prudente asumir que la autenticaci\u00f3n LDAP ser\u00e1 un elemento primordial en la gesti\u00f3n de identidad en los pr\u00f3ximos a\u00f1os sin importar su edad.<\/p>\n\n\n\n Entrevista con Tim Howes, Cocreador de LDAP.<\/p>\n\n\n\n Vea la Serie Completa<\/a><\/p>\n\n\n\n La autenticaci\u00f3n LDAP sigue el esquema cliente\/servidor. En este escenario, el cliente generalmente se trata de un sistema LDAP listo o una aplicaci\u00f3n que est\u00e1 solicitando informaci\u00f3n de una base de datos asociada a LDAP y el servidor es, por supuesto, el servidor LDAP.<\/p>\n\n\n\n La parte del servidor LDAP es una base de datos que cuenta con un esquema flexible. En otras palabras, LDAP no solamente puede almacenar la informaci\u00f3n del usuario y contrase\u00f1a, sino que tambi\u00e9n puede almacenar una variedad de atributos incluyendo la direcci\u00f3n, n\u00famero telef\u00f3nico, afiliaciones de grupo y m\u00e1s. Como resultado, un uso com\u00fan del LDAP es el de almacenar las identidades principales del usuario. <\/p>\n\n\n\n Al llevarlo a cabo, las tecnolog\u00edas de la informaci\u00f3n pueden direccionar a los sistemas habilitados y aplicaciones (por ejemplo) a un directorio de base de datos asociado con LDAP, el cual act\u00faa como la fuente de la verdad para el acceso de autenticaci\u00f3n del usuario.<\/p>\n\n\n\n Entonces, \u00bfc\u00f3mo funciona la autenticaci\u00f3n entre un cliente y el servidor? En pocas palabras, un cliente env\u00eda una solicitud para requerir informaci\u00f3n almacenada dentro de una base de datos LDAP junto con las credenciales del usuario a un servidor LDAP. El servidor LDAP autentifica las credenciales enviadas por los usuarios contra la identidad principal del usuario, la cual se almacena en la base de datos LDAP.<\/p>\n\n\n\n Si las credenciales enviadas por el usuario coinciden con las credenciales asociadas con la identidad principal del usuario que se encuentra almacenada dentro de la base de datos LDAP, se le permite al usuario el acceso y recibe la informaci\u00f3n requerida (atributos, membres\u00edas de grupo y otra informaci\u00f3n). Si las credenciales enviadas no coinciden, se le niega el acceso a la base de datos LDAP. <\/p>\n\n\n\n Mientras que la autenticaci\u00f3n LDAP ha probado con certeza ser efectiva, la cantidad de tiempo requerido para implementar y personalizar la infraestructura basada en LDAP para satisfacer las necesidades de gesti\u00f3n de identidad de una organizaci\u00f3n moderna puede ser importante. <\/p>\n\n\n\n Tradicionalmente, LDAP ha sido tambi\u00e9n una implementaci\u00f3n local, que requiere de servidores que deben ser integrados dentro de la infraestructura completa de la identidad de gesti\u00f3n de una organizaci\u00f3n (la cual ha resultado tradicionalmente ser local).<\/p>\n\n\n\n Esta clase de instalaci\u00f3n puede resultar dif\u00edcil de lograr, especialmente para las organizaciones peque\u00f1as o en la cloud. Despu\u00e9s de todo, la mayor\u00eda de las organizaciones desear\u00edan cambiar su infraestructura completa de gesti\u00f3n de la identidad local hacia la cloud.<\/p>\n\n\n\n Esto se ha convertido incluso en una prioridad mayor a medida que las organizaciones cambian a un trabajo remoto<\/a>. Sin embargo, mientras que muchas organizaciones reemplazan su infraestructura local tradicional con alternativas en la cloud, la pregunta ser\u00eda: \u00bfc\u00f3mo proporciono una autenticaci\u00f3n LDAP sin nada que sea local? <\/p>\n\n\n\n Afortunadamente, ha surgido una nueva generaci\u00f3n de plataforma de directorio en la cloud que puede otorgar una autenticaci\u00f3n LDAP como un servicio en la cloud. Se llama Plataforma de Directorio 探花大神, y no solo brinda una autenticaci\u00f3n LDAP en la cloud, sino que tambi\u00e9n gestiona y conecta a los usuarios de forma segura a sus sistemas, aplicaciones, archivos, y redes sin requerimientos locales.<\/p>\n\n\n\n Esto se debe a que la plataforma de directorio 探花大神 ha adoptado una plataforma cruzada (ejemplo: Windows, macOS, Linux), un proveedor neutral (ejemplo: Microsoft, Google, AWS), un enfoque basado en los protocolos (ejemplo: LDAP, SAML, RADIUS, SSH, OAuth y m\u00e1s) para gestionar las redes de TI modernas. El resultado final es que las organizaciones TI son libres de emplear los mejores recursos para ellas, sabiendo que pueden administrar efectivamente todo con 探花大神.<\/p>\n\n\n\n Esperamos que esta informaci\u00f3n le haya resultado \u00fatil, pero si todav\u00eda se pregunta: \u201c\u00bfQu\u00e9 es la autenticaci\u00f3n LDAP?\u201d, lo invitamos a registrarse<\/a> para una prueba gratuita de 30 d\u00edas o programar una demostraci\u00f3n<\/a> para ver la autenticaci\u00f3n LDAP de 探花大神 en acci\u00f3n.<\/p>\n\n\n\n LDAP le otorga medios para gestionar el usuario y la membres\u00eda de grupo almacenada en el Active Directory. LDAP es un protocolo para autenticar y autorizar el acceso detallado a los recursos TI, mientras que el Active Directory es una base de datos de usuario e informaci\u00f3n de grupo.<\/p>\n\n\n\n La inyecci\u00f3n LDAP ocurre cuando un agente malo emplea un c\u00f3digo LDAP manipulado para modificar o divulgar informaci\u00f3n confidencial de los usuarios de sus servidores LDAP. Prevenga inyecciones malignas con un filtro de validaci\u00f3n LDAP y monitoreando las aplicaciones LDAP del cliente.<\/p>\n\n\n\n LDAP se emplea como un protocolo de autenticaci\u00f3n para los servicios de directorio. Empleamos LDAP para autenticar a los usuarios en aplicaciones locales o en la web, dispositivos NAS y servidores de archivos SAMBA.<\/p>\n\n\n\n Con la finalidad de proteger la comunicaci\u00f3n, se deben cifrar las transacciones LDAP empleando una conexi\u00f3n SSL\/TLS. Para instalarlo, utilice LDAPS<\/a> en un puerto 636 o StartTLS en un puerto est\u00e1ndar LDAP 389.<\/p>\n\n\n\n Mientras que ambos se tratan de protocolos de red empleados para la autenticaci\u00f3n (verificaci\u00f3n de la identidad de un usuario), LDAP difiere en que puede tambi\u00e9n autorizar (determinar permisos de acceso) a clientes, y almacenar la informaci\u00f3n del usuario y grupo.<\/p>\n","protected":false},"excerpt":{"rendered":" Lightweight Directory Access Protocol, o LDAP por sus siglas, es uno de los principales protocolos de autenticaci\u00f3n que se desarroll\u00f3 […]<\/p>\n","protected":false},"author":120,"featured_media":477,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_oasis_is_in_workflow":0,"_oasis_original":0,"_oasis_task_priority":"","inline_featured_image":false,"footnotes":""},"categories":[39,19],"tags":[],"collection":[18],"platform":[],"funnel_stage":[79],"coauthors":[24],"acf":[],"yoast_head":"\n\n
\u00bfQu\u00e9 es la Autenticaci\u00f3n LDAP?<\/strong><\/h2>\n\n\n\n
\n
Or\u00edgenes de LDAP<\/h2>\n\n\n\n
<\/figure>\n\n\n\n
\n
La Autenticaci\u00f3n LDAP B\u00e1sica y Los Retos Comunes<\/h2>\n\n\n\n
<\/figure>\n\n\n\n
\u00bfC\u00f3mo funciona la autenticaci\u00f3n entre un cliente y el servidor?<\/h2>\n\n\n\n
\u00bfQu\u00e9 se requiere para implementar LDAP?<\/h2>\n\n\n\n
La Autenticaci\u00f3n LDAP en la Cloud<\/h2>\n\n\n\n
Conozca M\u00e1s Acerca de la Autenticaci\u00f3n LDAP de 探花大神<\/h2>\n\n\n\n
<\/figure>\n\n\n\n
Preguntas Frecuentes Acerca de LDAP <\/h2>\n\n\n\n
\u00bfC\u00f3mo funciona LDAP con el <\/strong>Active Directory?<\/strong><\/h4>\n\n\n\n
\u00bfEn qu\u00e9 consiste la inyecci\u00f3n LDAP?<\/strong><\/h4>\n\n\n\n
\u00bfD\u00f3nde empleamos LDAP?<\/strong><\/h4>\n\n\n\n
\u00bfResulta LDAP seguro?<\/strong><\/h4>\n\n\n\n
\u00bfCu\u00e1l es la diferencia entre Kerberos y LDAP?<\/strong><\/h4>\n\n\n\n