LLDAP Hébergement
Exécuter un répertoire LDAP léger avec une interface web conviviale pour les utilisateurs et les groupes.
- Un clic déployer
- 15 Go Espace disque nécessaire
- 1 Go de RAM Mémoire nécessaire
- À partir de 2 € Prix

Liens officiels
Les liens officiels et le site web original de LLDAP
Ce que vous obtenez
sur AvaHost
Le déploiement en un clic, un domaine personnalisé, HTTPS gratuit, des mises à jour automatiques des applications et des sauvegardes programmées sont inclus avec chaque application Cloud. Vous pouvez exécuter plusieurs applications sur un seul serveur, et l'accès au terminal est inclus.
Ce modèle n'inclut pas de conteneur de base de données.

Tech
- Image Docker
- lldap/lldap:stable
- Port par défaut
- 17170

Fonctionnement de LLDAP
LLDAP fournit un annuaire d'authentification opiné. Les administrateurs créent des utilisateurs, définissent des mots de passe, organisent des groupes et définissent des attributs personnalisés via l'interface web. Les services compatibles se connectent via LDAP et utilisent l'annuaire comme source d'utilisateurs ou d'appartenance à des groupes, tandis que l'API GraphQL peut prendre en charge les tâches de cycle de vie scriptées.
Le catalogue démarre LLDAP avec le compte administrateur, un mot de passe généré et un secret JWT, le DN de base dc=example,dc=com, et un stockage persistant sous /data. Les applications qui s'y connectent ont besoin du DN de liaison correct, du mot de passe, du DN de base, des emplacements des utilisateurs et des groupes, des filtres et du chemin réseau. Le point de terminaison web hébergé seul ne joint pas automatiquement un autre service à l'annuaire.
Fonctionnalités clés de LLDAP
LLDAP implémente délibérément une surface LDAP simplifiée. Sa documentation en amont recommande d'autres composants tels qu'un fournisseur OIDC ou un proxy d'authentification lorsque les applications ont besoin de SSO, OAuth ou de protection pour les services sans support LDAP natif. Certaines fonctionnalités LDAP, outils de navigation, accès aux hachages de mots de passe et intégrations particulières ne sont pas pris en charge ou nécessitent des attributs personnalisés.
Les utilisateurs ne peuvent demander des liens de réinitialisation de mot de passe que lorsqu'un client SMTP est configuré en amont. L'email d'application est désactivé sur l'ensemble de la plateforme hébergée, donc le déploiement ne doit pas promettre de réinitialisation ou d'invitations basées sur le courrier électronique. Les administrateurs ont besoin d'un autre processus de récupération vérifié, doivent utiliser des comptes de liaison restreints pour les applications et doivent éviter de partager les identifiants complets de l'administrateur de l'annuaire.

Auto-hébergement de LLDAP : exigences et coût
L'utilisation des ressources de LLDAP dépend de la taille de l'annuaire, des appartenances aux groupes, des opérations de mot de passe, des requêtes LDAP, des sessions web, des appels GraphQL et des services connectés. PostgreSQL et MariaDB ne sont pas requis par ce modèle de catalogue car le déploiement configuré utilise son chemin de données persistant local. Le logiciel n'a pas de frais d'application distincts, et la correction de l'intégration est généralement plus importante que la capacité pour un petit annuaire.
Sur AvaHost, LLDAP utilise le Plan 1 à 2 €. Le package LLDAP hébergé comprend un déploiement en un clic, un domaine personnalisé avec HTTPS automatisé, les mises à jour automatiques des applications et les sauvegardes programmées. Modifiez ou conservez délibérément le DN de base du catalogue avant d'intégrer les clients, protégez le mot de passe administrateur généré et créez des comptes de service restreints si possible. Le package ne configure pas les clients LDAP, n'expose pas un protocole d'annuaire complet, n'ajoute pas de services OIDC ou proxy, ne fournit pas d'email d'application et ne teste pas la compatibilité avec chaque application consommatrice.
Qui utilise LLDAP
Les opérateurs de laboratoires domestiques peuvent partager des comptes entre plusieurs services compatibles LDAP, les petites organisations peuvent maintenir un modeste annuaire utilisateur interne, et les administrateurs peuvent associer LLDAP à une couche OIDC ou proxy distincte. Les attributs personnalisés peuvent aider les applications qui s'attendent à des champs d'annuaire supplémentaires.
LLDAP n'est pas un domaine Active Directory complet, un remplacement OpenLDAP à usage général, une suite de gestion des points de terminaison, une autorité de certification ou un produit SSO complet. Avant l'adoption, testez chaque client prévu, flux de mot de passe, filtre de groupe, attribut personnalisé et procédure de récupération par rapport à la version exacte de l'application en cours d'utilisation.
F.A.Q
LLDAP commence à 2 € sur le Plan 1. Ce point de départ convient à un petit annuaire avec authentification ordinaire et requêtes de groupe. Le nombre d’utilisateurs, les attributs personnalisés, les opérations de mot de passe, les applications connectées, les liaisons simultanées, les sessions web et l’activité GraphQL sont les principaux indicateurs de charge de travail à examiner au fil du temps.
Le catalogue crée le compte `admin` avec un mot de passe généré et définit le DN de base sur `dc=example,dc=com`. Vérifiez cet espace de noms avant de connecter les services, protégez le secret administrateur et créez des utilisateurs de liaison restreints pour les applications. Chaque client a toujours besoin de son propre DN de liaison, base de recherche, filtres et configuration réseau.
LLDAP fournit un annuaire LDAP simplifié et un gestionnaire web. Il n’inclut pas de fournisseur OIDC ni de proxy d’authentification pour les applications sans support LDAP. L’équipe en amont recommande de l’associer à un composant distinct lorsque ces fonctions sont nécessaires, et AvaHost ne configure pas ce service supplémentaire ni ses relations client.
Upstream peut envoyer des liens de réinitialisation de mot de passe lorsque SMTP est configuré, mais l’email applicatif est désactivé sur la plateforme hébergée. Établissez un autre processus de récupération contrôlé par l’administrateur, conservez des copies protégées des identifiants critiques et testez-le avant l’intégration des utilisateurs. Les mises à jour automatiques et les sauvegardes planifiées protègent l’installation mais ne remplacent pas une politique de récupération de compte.
