LLDAP Hosting

Führen Sie ein leichtes LDAP-Verzeichnis mit einer benutzerfreundlichen Weboberfläche für Benutzer und Gruppen aus.

  • Ein Klick bereitstellen
  • 15 GB Benötigter Speicherplatz
  • 1 GB RAM Benötigter Arbeitsspeicher
  • Von 2 € Preis
Jetzt bestellen Keine Einrichtungsgebühren

Was Sie
bei AvaHost erhalten

Die Bereitstellung mit einem Klick, eine benutzerdefinierte Domain, kostenloses HTTPS, automatische Anwendungsupdates und geplante Backups sind in jeder Cloud-App enthalten. Sie können mehrere Apps auf einem Server ausführen, und der Terminalzugang ist enthalten.

Diese Vorlage enthält keinen Datenbank-Container.

Server bestellen

Technik

Docker-Image
lldap/lldap:stable
Standardport
17170

Wie LLDAP funktioniert

LLDAP bietet ein durchdachtes Verzeichnis für die Authentifizierung. Administratoren erstellen Benutzer, legen Passwörter fest, organisieren Gruppen und definieren benutzerdefinierte Attribute über die Weboberfläche. Kompatible Dienste verbinden sich über LDAP und nutzen das Verzeichnis als Quelle für Benutzer oder Gruppenmitgliedschaften, während die GraphQL-API skriptgesteuerte Lebenszyklusaufgaben unterstützen kann.

Der Katalog startet LLDAP mit dem Admin-Konto, einem generierten Passwort und JWT-Secret, der Base DN dc=example,dc=com und persistentem Speicher unter /data. Anwendungen, die sich damit verbinden, benötigen die korrekte Bind DN, das Passwort, die Base DN, Benutzer- und Gruppenstandorte, Filter und den Netzwerkpfad. Der gehostete Web-Endpunkt verbindet eine andere Anwendung nicht automatisch mit dem Verzeichnis.

Wichtige LLDAP-Funktionen

LLDAP implementiert bewusst eine vereinfachte LDAP-Oberfläche. Die Upstream-Dokumentation empfiehlt weitere Komponenten wie einen OIDC-Provider oder einen Authentifizierungs-Proxy, wenn Anwendungen SSO, OAuth oder Schutz für Dienste ohne natives LDAP-Support benötigen. Einige LDAP-Funktionen, Browser-Tools, Passwort-Hash-Zugriff und bestimmte Integrationen werden nicht unterstützt oder erfordern benutzerdefinierte Attribute.

Benutzer können Links zum Zurücksetzen des Passworts nur anfordern, wenn ein SMTP-Client upstream konfiguriert ist. Anwendungs-E-Mails sind auf der gehosteten Plattform deaktiviert, daher sollte die Bereitstellung keine E-Mail-basierte Zurücksetzen oder Einladungen versprechen. Administratoren benötigen einen anderen verifizierten Wiederherstellungsprozess, sollten eingeschränkte Bind-Konten für Anwendungen verwenden und sollten die vollständige Verzeichnis-Administrator-Anmeldedaten nicht weitergeben.

LLDAP selbst hosten: Anforderungen und Kosten

Die Ressourcennutzung von LLDAP hängt von der Verzeichnisgröße, Gruppenmitgliedschaften, Passwortoperationen, LDAP-Abfragen, Web-Sessions, GraphQL-Aufrufen und verbundenen Diensten ab. PostgreSQL und MariaDB sind nicht erforderlich für diese Katalogvorlage, da die konfigurierte Bereitstellung ihren lokalen persistenten Datenpfad verwendet. Die Software hat keine separate Anwendungsgebühr, und die Integrationskorrektheit ist normalerweise wichtiger als die Kapazität für ein kleines Verzeichnis.

Bei AvaHost nutzt LLDAP Plan 1 zu €2. Das gehostete LLDAP-Paket umfasst One-Click-Bereitstellung, eine benutzerdefinierte Domain mit automatisiertem HTTPS, automatische Anwendungsupdates und geplante Sicherungen. Ändern oder behalten Sie bewusst die Katalog-Base DN vor der Integration von Clients bei, schützen Sie das generierte Administrator-Passwort und erstellen Sie wo möglich eingeschränkte Service-Konten. Das Paket konfiguriert keine LDAP-Clients, stellt kein vollständiges Verzeichnisprotokoll bereit, fügt keine OIDC- oder Proxy-Dienste hinzu, bietet keine Anwendungs-E-Mail und testet nicht die Kompatibilität mit jeder verbrauchenden Anwendung.

Wer nutzt LLDAP

Home-Lab-Betreiber können Konten über mehrere LDAP-fähige Dienste hinweg freigeben, kleine Organisationen können ein bescheidenes internes Benutzerverzeichnis führen, und Administratoren können LLDAP mit einer separaten OIDC- oder Proxy-Schicht kombinieren. Benutzerdefinierte Attribute können Anwendungen helfen, die zusätzliche Verzeichnisfelder erwarten.

LLDAP ist keine vollständige Active Directory-Domäne, kein universeller OpenLDAP-Ersatz, keine Endpoint-Management-Suite, keine Zertifizierungsstelle und kein vollständiges SSO-Produkt. Testen Sie vor der Einführung jeden vorgesehenen Client, jeden Passwort-Flow, jeden Gruppenfilter, jedes benutzerdefinierte Attribut und jeden Wiederherstellungsprozess gegen die genaue verwendete Anwendungsversion.

F.A.Q

  • LLDAP beginnt bei €2 im Plan 1. Dieser Einstiegspunkt eignet sich für ein kleines Verzeichnis mit Standard-Authentifizierung und Gruppenabfragen. Benutzeranzahl, benutzerdefinierte Attribute, Passwortoperationen, verbundene Anwendungen, gleichzeitige Binds, Web-Sitzungen und GraphQL-Aktivität sind die wichtigsten Workload-Indikatoren, die im Laufe der Zeit überprüft werden sollten.

  • Der Katalog erstellt das `admin`-Konto mit einem generierten Passwort und setzt die Basis-DN auf `dc=example,dc=com`. Überprüfen Sie diesen Namespace vor dem Verbinden von Diensten, schützen Sie das Administrator-Secret und erstellen Sie eingeschränkte Bind-Benutzer für Anwendungen. Jeder Client benötigt weiterhin seine eigene Bind-DN, Suchbasis, Filter und Netzwerkkonfiguration.

  • LLDAP stellt ein vereinfachtes LDAP-Verzeichnis und einen Web-Manager bereit. Es enthält keinen OIDC-Provider oder einen Authentifizierungsproxy für Anwendungen ohne LDAP-Unterstützung. Der Upstream empfiehlt, es mit einer separaten Komponente zu koppeln, wenn diese Funktionen erforderlich sind, und AvaHost konfiguriert diesen zusätzlichen Service oder seine Client-Beziehungen nicht.

  • Upstream kann Passwort-Zurücksetzen-Links versenden, wenn SMTP konfiguriert ist, aber Anwendungs-E-Mail ist auf der gehosteten Plattform deaktiviert. Etablieren Sie einen weiteren von Administratoren kontrollierten Wiederherstellungsprozess, bewahren Sie geschützte Kopien kritischer Anmeldedaten auf, und testen Sie ihn vor dem Onboarding von Benutzern. Automatische Updates und geplante Sicherungen schützen die Installation, ersetzen aber keine Kontowiederherstellungsrichtlinie.