Die Integration der OpenLDAP-Funktionalität in verschiedene Serverdienste wie z.B. Apache, Squid, Postfix und Samba wird in diesem Seminar eingehend besprochen, ebenso Möglichkeiten zur Verschlüsselung per SSL/TLS und Kerberos und die neue Hochverfügbarkeit über Standby-Master-("Multi-Master") Server.
Inhalt
Installation des OpenLDAP-Servers
Überblick über die neuen Funktionalitäten in OpenLDAP 2.4
Baumstruktur und Administration
Fortgeschrittenes Treedesign
Anlegen und Administrieren einer komplexeren Baumstruktur
Fortgeschrittenes Handling der LDIF-Datensätze auf der Kommandozeile
Passwort-Management
Design und Erstellung eines eigenen Schemas
Benutzer-Authentifizierung, Autorisierung und Sicherheit
Authentifizierung gegenüber dem System mit PAM und OpenLDAP
Erstellen von komplexen ACLs mit regulären Ausdrücken
Erstellung einer einfachen PKI mit OpenSSL
Einrichtung und Betrieb des OpenLDAP-Servers mit SSL/TLS
SASL
Authentifikation per Zertifikats-DN mit SASLMech EXTERNAL (TLS)
Fortgeschrittene Overlay-Techniken:
Dynamische Gruppen mit Overlay dynlist
Erweiterte Logauswertung mit Overlay accesslog
Sicherstellung der referentiellen Integrität mit Overlay refint und memberOf
Interne Trees "verstecken" mit Overlay rwm
Dynamische Objekte im Tree mit Overlay dds
Standby-Master, Replikation und Ausfallsicherheit
Sicherstellung einer Hochverfügbarkeit des Verzeichnisdienstes durch Replikation
Grundsätzliche Überlegungen zu Replikationsszenarien
Gefilterte Replikation über separate Log-DB: Delta-Syncrepl
Multiple Replikationen
Verschlüsselte Replikation über SSL/TLS und SASLMech EXTERNAL
Redundante Master-Server durch Standby-Master ("Multi-Master") in OpenLDAP 2.4
Berkeley DB
Aufbau, bdb-Tools
Performance-Optimierung von slapd und bdb,
Ausblick auf DB-gestützte Replikationsmechanismen
Backup-Strategien und Disaster-Recovery
Einrichtung eines Single Point of Administration (SPoA)
Einrichtung einer zentralen Authentifizierungs- und Autorisierungs-Funktionalität für Server-Dienste am Beispiel von Samba, Postfix und Squid
Ergänzung der Benutzerobjekte um dienstspezifische Attribute, zentrale Verwaltung der User und Gruppen
saslauthd - Einbindung und Konfiguration
Der Weg zum Single Sign On (SSO):
Betrachtung der Kerberos-Funktionalität
Kerberos-Setup und Integration in OpenLDAP
Linux- und Windows Clients am Linux-KDC
Ticketbasierte, verschlüsselte Replikation mit Kerberos und SASLMech GSSAPI
Nach Abschluss des Seminars können die Teilnehmer den OpenLDAP-Server
tiefgreifend administrieren.
Sie sind in der Lage, Baumstrukturen zu Konzeptionieren, können eigene
Schemas mit Objektklassen und Attributen erstellen,
und Zugriffe auf den Verzeichnisdienst über komplexe ACLs steuern.
Sie sind in der Lage, eine hohe Ausfallsicherheit des
Verzeichnisdienstes durch
redundante Stand-By-Master („Multi-Master“) -Server, Replikation und
Partitionierung sicherzustellen
und die kryptographischen Möglichkeiten, die OpenLDAP in Verbindung mit
SSL/TLS und Kerberos bietet, voll auszuschöpfen.
Wer sollte teilnehmen
Administratoren und Systembetreuer, die sich die Fähigkeiten zur Implementierung und fortgeschrittenen Administration des OpenSource Verzeichnisdienstes OpenLDAP aneignen möchten mit Vorkenntnissen, die dem Seminar "OpenLDAP Grundlagen" entsprechen und fortgeschrittene Kenntnisse in den Bereichen Linux-Administration und Linux-Netzwerk-Diensten haben.
Dauer des Seminars
3 Tag(e), 1. Tag 10:00-17:00h, Folgetag(e) 09:00-16:00h
Teilnehmerzahl
min. 1, max. 8 Personen *** Wenn Sie sich anmelden findet der Kurs statt! ***
Seminar-Gebühren
1.380,00 Euro p. P. zzgl. MwSt., inkl. Seminar-Unterlagen, Teilnahmezertifikat, Mittagessen und ganztägig Getränke, Obst und Snacks
Im GFU-Bookshop finden Sie u. a. folgende Bücher zu diesem Seminar / Lehrgang:
LDAP verstehen, OpenLDAP einsetzen
Dieses Buch wendet sich an Administratoren, Entscheider und Entwickler, die sich mit der Administration und der Implementierung von Verzeichnisdiensten auseinandersetzen. Die Leser erhalten zunächst eine Einführung in die X. 500- und LDAP-Protokollfamilien. Darauf aufbauend lernen sie den Entwurf von Verzeichnisdiensten sowie die Administration und Konfiguration eines LDAP-Servers unter Einsatz des Open-Source-Produkts OpenLDAP kennen. Schließlich wird beschrieben, wie man LDAP in eigene Anwendungen integriert. In der 2. Auflage werden OpenLDAP 2. 4 sowie die RFC 4510 ff. bebehandelt. Neben der ausführlichen Beschreibung der Installation und Konfiguration von OpenLDAP werden anhand von Beispielen auch erweiterte Protokoll-Operationen und die wichtigsten OpenLDAP-Overlays vorgestellt. Die im Buch vorgeführte Beispielinstallation zeigt die Grundlagen der praktischen Arbeit mit OpenLDAP. Aufgrund der Komplexität von realen Anwendungen ist sie jedoch nicht direkt auf eigene Arbeitsumgebungen zu übertragen. Das Buch versetzt den Leser jedoch in die Lage, das erlernte Wissen zu abstrahieren und damit einen eigenen Verzeichnisdienst zu installieren, seine eigenen Schemaerweiterungen zu erstellen und die regelmäßigen Administrationsaufgaben durchzuführen. Das Buch behandelt das LDAP-Protokoll unabhängig von der Implementierung in OpenLDAP und ist in seinem ersten Teil daher auch für Anwender anderer LDAP-Implementierungen interessant.
Seminar
OpenLDAP
Dieses Buch beschreibt die erfolgreiche Open Source-Implementation des Lightweight Directory Access Protocol in der praktischen Anwendung. Lesen Sie hier alles über LDAP-Grundlagen, die Installation und Inbetriebnahme und schließlich den Einsatz von OpenLDAP. Konfiguration, Konsole, Schemata, Authentifizierung: Hier wird kein Profi-Thema ausgelassen. Beispielskripte und Übungen helfen beim Verständnis und erleichtern den praktischen Einstieg. Aus dem Inhalt: - OpenLDAP-Basics - Verschlüsselte Übertragung - Authentifizierung und Autorisierung - Verschlüsselte und unverschlüsselte - Replikationsszenarien - RFCs, Drafts und LDAPv3-Core-Spezifikationen - OpenLDAP-Schemata - Zugriffsregelung durch ACLs - Performance-Tuning - Overlays in OpenLDAP - Grafische Frontends
Seminar
OpenLDAP unter Linux
Schulungsunterlagen für den LPDA Directory Server - KnowHow und Praxis
Seminar
GFU Cyrus AG Taubenholzweg 1
51105 Köln-Deutz Tel: (0221) 82809-0 Fax: (0221) 82809-50
EMail:
Vorstand: Hagen Cyrus, Karsten Kiesel Vorsitzender des Aufsichtsrats: Peter Hecker Gerichtsstand Köln,
HRB 60463, UST-Ident-Nr. DE 122 654 743