stta IndiceIndice Servicios Tarantella
 [30/12/2003 10:57:24]
ldapcache   * Objeto LDAP Cache *
Objeto LDAP Cache   Objeto LDAP Cache permite la Autenticación de acceso a Servidores de Aplicaciones

  El Objeto LDAP Cache proporciona la Credencial de Acceso a Aplicaciones
  STTA permite crear credenciales a medida
  Las credenciales son evaluadas siguiendo reglas configurables
  ALERT! Sólo está disponible si se activa la opción LDAP-CACHE en STTA info
  TIP Sustituye los procedimientos de "password cache" de Tarantella info
  


    



¿ Qué es la LDAP-CACHE ?
    


Es un mecanismo alternativo para proporcionar Credencial de Acceso a Aplicaciones a las peticiones del usuario de Tarantella

¿ Por qué LDAP-CACHE ?
    


La explotación del Servicio
Con password cache de Tarantella ofrece serias limitaciones, aunque puede ser gestionada por STTA, en un contexto donde se requiere sobre la Credencial de Acceso a Aplicaciones:

  • Establecer diferentes de valores según contexto: por usuario, por host, por grupo, por aplicción, etc. Trabajar sobre la idea de perfil de acceso más que sobre credenciales de hosts.
  • Establecer una jerarquía entre los mismos configurable según entorno, de modo que se evalue cada valor en un orden configurable.
  • Extensión de los mecanismos de conexión a las aplicaciones de los servidores según cada credencial.
  • Ofrecer mecanismos ampliados en el acceso a las aplicaciones como: Gestión de sesiones y Tickets, Modos de ejecución de acciones y disparadores según cada credencial.
  • Disponer de un mecanismo de gestión fácil e intergrado, almacenado en repositorios abiertos, alternativos, que puede ser ubicado de modo independiente a los Servidores de Acceso, con acondicionamientos de seguridad propios.
  • Disponer de medios de depuración y seguimiento en el suministro de las credenciales solicitadas.

¿ Cómo funciona LDAP-CACHE ?
    


El
Objeto LDAP Cache define los atributos de cada perfil de acceso, que es almacenado en el Servidor LDAP CACHE.

STTA gestiona los perfil de acceso:

La modificación de los TCLs de Tarantella permite la conexión con el Servidor LDAP CACHE usando la utilidad scancache que:
Configuración de LDAP-CACHE - evaluación de credenciales
    



Atributos de los Objetos de Cache
    


La configuración de Cache del Servicio actual es:
    


info   Configuración CACHE
Descripción Valor Variable
LDAP Cache Rule 1 apps cacherule_1
LDAP Cache Rule 2 grpapps cacherule_2
LDAP Cache Rule 3 hosts cacherule_3
LDAP Cache Rule 4 grphosts cacherule_4
LDAP Cache Rule 5 domains cacherule_5
Dominio por defecto de login para LDAP Cache ttarima cache_domain
Usar valores login de usuario tta en LDAP Cache true cache_chkttalogin
Usar objeto por defecto LDAP Cache true cache_chkdefaults
Número de reglas para LDAP Cache 5 cache_rulelimit

  Autenticación de acceso a Servidores de Aplicaciones   Ajustar Tarantella para LDAP Cache  
ver también


IndiceIndice

 [30/12/2003 10:57:24]
  Ayuda versión 3.1
Versión 1.3 derechos de Copia © 2001-2003 por
Jesús Pérez
Este módulo STTA de Webmin está bajo
GNU GPL www.gnu.org
Licencia