LLDAP Hosting

Eseguire una directory LDAP leggera con un'interfaccia web intuitiva per utenti e gruppi.

  • Un clic distribuisci
  • 15 GB Spazio su disco necessario
  • 1 GB di RAM Memoria necessaria
  • Da 2 € Prezzo
Ordina ora Nessuna tassa di attivazione

Cosa ottieni
su AvaHost

Il deployment con un clic, un dominio personalizzato, HTTPS gratuito, aggiornamenti automatici dell'applicazione e backup programmati sono inclusi con ogni Cloud App. Puoi eseguire più app su un server e l'accesso al terminale è incluso.

Questo template non include un contenitore di database.

Ordina server

Tecnologia

Immagine Docker
lldap/lldap:stable
Porta predefinita
17170

Come funziona LLDAP

LLDAP fornisce una directory orientata per l'autenticazione. Gli amministratori creano utenti, impostano password, organizzano gruppi e definiscono attributi personalizzati tramite l'interfaccia web. I servizi compatibili si connettono tramite LDAP e utilizzano la directory come fonte di utenti o appartenenza ai gruppi, mentre l'API GraphQL può supportare attività di ciclo di vita con script.

Il catalogo avvia LLDAP con l'account amministratore, una password generata e un segreto JWT, il DN di base dc=example,dc=com e l'archiviazione persistente in /data. Le applicazioni che si connettono ad esso necessitano del DN di binding corretto, della password, del DN di base, delle posizioni di utenti e gruppi, dei filtri e del percorso di rete. L'endpoint web ospitato da solo non unisce automaticamente un altro servizio alla directory.

Caratteristiche principali di LLDAP

LLDAP implementa deliberatamente una superficie LDAP semplificata. La sua documentazione upstream consiglia altri componenti come un provider OIDC o un proxy di autenticazione quando le applicazioni necessitano di SSO, OAuth o protezione per servizi senza supporto LDAP nativo. Alcune funzionalità LDAP, strumenti di navigazione, accesso agli hash delle password e integrazioni particolari non sono supportati o richiedono attributi personalizzati.

Gli utenti possono richiedere link di ripristino della password solo quando un client SMTP è configurato upstream. L'email dell'applicazione è disabilitata su tutta la piattaforma ospitata, quindi la distribuzione non dovrebbe promettere il ripristino o gli inviti basati su email. Gli amministratori hanno bisogno di un altro processo di recupero verificato, dovrebbero utilizzare account di binding limitati per le applicazioni e dovrebbero evitare di condividere le credenziali complete dell'amministratore della directory.

Self-hosting di LLDAP: requisiti e costi

L'utilizzo delle risorse di LLDAP dipende dalle dimensioni della directory, dalle appartenenze ai gruppi, dalle operazioni di password, dalle query LDAP, dalle sessioni web, dalle chiamate GraphQL e dai servizi connessi. PostgreSQL e MariaDB non sono richiesti da questo modello di catalogo perché la distribuzione configurata utilizza il suo percorso di dati persistenti locale. Il software non ha alcun addebito di applicazione separato e la correttezza dell'integrazione è solitamente più importante della capacità per una directory piccola.

Su AvaHost, LLDAP utilizza il Piano 1 a €2. Il pacchetto LLDAP ospitato include distribuzione con un clic, un dominio personalizzato con HTTPS automatico, aggiornamenti automatici dell'applicazione e backup pianificati. Modificare o mantenere deliberatamente il DN di base del catalogo prima di integrare i client, proteggere la password dell'amministratore generata e creare account di servizio limitati dove possibile. Il pacchetto non configura i client LDAP, espone un protocollo di directory completo, aggiunge servizi OIDC o proxy, fornisce email dell'applicazione o testa la compatibilità con ogni applicazione consumer.

Chi utilizza LLDAP

Gli operatori di home-lab possono condividere account su diversi servizi compatibili con LDAP, le piccole organizzazioni possono mantenere una modesta directory utente interna e gli amministratori possono abbinare LLDAP a un livello OIDC o proxy separato. Gli attributi personalizzati possono aiutare le applicazioni che si aspettano campi di directory aggiuntivi.

LLDAP non è un dominio Active Directory completo, una sostituzione OpenLDAP per uso generale, una suite di gestione degli endpoint, un'autorità di certificazione o un prodotto SSO completo. Prima dell'adozione, testare ogni client previsto, flusso di password, filtro di gruppo, attributo personalizzato e procedura di recupero rispetto alla versione esatta dell'applicazione in uso.

F.A.Q

  • LLDAP inizia a €2 nel Piano 1. Questo punto di partenza è adatto a una piccola directory con autenticazione ordinaria e query di gruppo. Il numero di utenti, gli attributi personalizzati, le operazioni di password, le applicazioni connesse, i bind simultanei, le sessioni web e l’attività GraphQL sono i principali indicatori di carico di lavoro da rivedere nel tempo.

  • Il catalogo crea l’account `admin` con una password generata e imposta il DN di base su `dc=example,dc=com`. Verifica lo spazio dei nomi prima di connettere i servizi, proteggi il segreto dell’amministratore e crea utenti bind con restrizioni per le applicazioni. Ogni client necessita comunque del proprio DN bind, base di ricerca, filtri e configurazione di rete.

  • LLDAP fornisce una directory LDAP semplificata e un gestore web. Non include un provider OIDC o un proxy di autenticazione per applicazioni senza supporto LDAP. Lo sviluppatore upstream consiglia di abbinarlo a un componente separato quando queste funzioni sono necessarie, e AvaHost non configura quel servizio aggiuntivo o le sue relazioni client.

  • Upstream può inviare link di ripristino della password quando SMTP è configurato, ma l’email dell’applicazione è disabilitata sulla piattaforma ospitata. Stabilisci un altro processo di recupero controllato dall’amministratore, mantieni copie protette delle credenziali critiche e testalo prima di onboarding degli utenti. Gli aggiornamenti automatici e i backup programmati proteggono l’installazione ma non sostituiscono una politica di recupero dell’account.