LLDAP Hosting

Ejecutar un directorio LDAP ligero con una interfaz web amigable para usuarios y grupos.

  • Un clic desplegar
  • 15 GB Espacio en disco necesario
  • 1 GB de RAM Memoria necesaria
  • Desde 2 € Precio
Ordena ahora Sin gastos de configuración

Lo que obtienes
en AvaHost

El despliegue con un clic, un dominio personalizado, HTTPS gratuito, actualizaciones automáticas de aplicaciones y copias de seguridad programadas vienen con cada aplicación en la nube. Puedes ejecutar múltiples aplicaciones en un servidor, y el acceso a la terminal está incluido.

Esta plantilla no incluye un contenedor de base de datos.

Pedir servidor

Tecnología

Imagen de Docker
lldap/lldap:stable
Puerto predeterminado
17170

Cómo funciona LLDAP

LLDAP proporciona un directorio con opinión propia para autenticación. Los administradores crean usuarios, establecen contraseñas, organizan grupos y definen atributos personalizados a través de la interfaz web. Los servicios compatibles se conectan a través de LDAP y utilizan el directorio como fuente de usuarios o pertenencia a grupos, mientras que la API GraphQL puede respaldar tareas de ciclo de vida con scripts.

El catálogo inicia LLDAP con la cuenta de administrador, una contraseña generada y secreto JWT, el DN base dc=example,dc=com, y almacenamiento persistente bajo /data. Las aplicaciones que se conectan a él necesitan el DN de vinculación correcto, contraseña, DN base, ubicaciones de usuario y grupo, filtros y ruta de red. El punto final web alojado por sí solo no une automáticamente otro servicio al directorio.

Características clave de LLDAP

LLDAP implementa deliberadamente una superficie LDAP simplificada. Su documentación ascendente recomienda otros componentes como un proveedor OIDC o proxy de autenticación cuando las aplicaciones necesitan SSO, OAuth o protección para servicios sin soporte LDAP nativo. Algunas características LDAP, herramientas de navegación, acceso a hash de contraseña e integraciones particulares no son compatibles o requieren atributos personalizados.

Los usuarios pueden solicitar enlaces de restablecimiento de contraseña solo cuando se configura un cliente SMTP ascendente. El correo electrónico de la aplicación está deshabilitado en toda la plataforma alojada, por lo que la implementación no debe prometer restablecimiento basado en correo electrónico o invitaciones. Los administradores necesitan otro proceso de recuperación verificado, deben usar cuentas de vinculación restringidas para aplicaciones y deben evitar compartir la credencial completa del administrador del directorio.

Auto-alojamiento de LLDAP: requisitos y costo

El uso de recursos de LLDAP depende del tamaño del directorio, pertenencias a grupos, operaciones de contraseña, consultas LDAP, sesiones web, llamadas GraphQL y servicios conectados. PostgreSQL y MariaDB no son requeridos por esta plantilla de catálogo porque la implementación configurada utiliza su ruta de datos persistentes local. El software no tiene cargo de aplicación separado, y la corrección de integración suele ser más importante que la capacidad para un directorio pequeño.

En AvaHost, LLDAP utiliza Plan 1 a €2. El paquete LLDAP alojado incluye implementación con un clic, un dominio personalizado con HTTPS automatizado, actualizaciones automáticas de aplicaciones y copias de seguridad programadas. Cambie o retenga deliberadamente el DN base del catálogo antes de integrar clientes, proteja la contraseña de administrador generada y cree cuentas de servicio restringidas cuando sea posible. El paquete no configura clientes LDAP, expone un protocolo de directorio completo, agrega servicios OIDC o proxy, proporciona correo electrónico de aplicación o prueba compatibilidad con todas las aplicaciones consumidoras.

Quién usa LLDAP

Los operadores de laboratorio doméstico pueden compartir cuentas en varios servicios compatibles con LDAP, las pequeñas organizaciones pueden mantener un directorio de usuario interno modesto, y los administradores pueden emparejar LLDAP con una capa OIDC o proxy separada. Los atributos personalizados pueden ayudar a las aplicaciones que esperan campos de directorio adicionales.

LLDAP no es un dominio completo de Active Directory, un reemplazo OpenLDAP de propósito general, un conjunto de gestión de puntos finales, una autoridad de certificación o un producto SSO completo. Antes de la adopción, pruebe cada cliente previsto, flujo de contraseña, filtro de grupo, atributo personalizado y procedimiento de recuperación contra la versión exacta de la aplicación en uso.

F.A.Q

  • LLDAP comienza en €2 en el Plan 1. Ese punto de partida es adecuado para un directorio pequeño con autenticación ordinaria y consultas de grupo. El recuento de usuarios, atributos personalizados, operaciones de contraseña, aplicaciones conectadas, enlaces concurrentes, sesiones web y actividad GraphQL son los principales indicadores de carga de trabajo a revisar a lo largo del tiempo.

  • El catálogo crea la cuenta `admin` con una contraseña generada y establece el DN base en `dc=example,dc=com`. Revisa ese espacio de nombres antes de conectar servicios, protege el secreto del administrador y crea usuarios bind restringidos para las aplicaciones. Cada cliente aún necesita su propio DN bind, base de búsqueda, filtros y configuración de red.

  • LLDAP proporciona un directorio LDAP simplificado y un gestor web. No incluye un proveedor OIDC ni un proxy de autenticación para aplicaciones sin soporte LDAP. El proyecto upstream recomienda emparejarlo con un componente separado cuando esas funciones sean necesarias, y AvaHost no configura ese servicio adicional ni sus relaciones de cliente.

  • Upstream puede enviar enlaces de restablecimiento de contraseña cuando SMTP está configurado, pero el correo electrónico de la aplicación está deshabilitado en la plataforma alojada. Establece otro proceso de recuperación controlado por el administrador, mantén copias protegidas de credenciales críticas y pruébalo antes de incorporar usuarios. Las actualizaciones automáticas y las copias de seguridad programadas protegen la instalación pero no reemplazan una política de recuperación de cuenta.