LLDAP ホスティング
軽量なLDAPディレクトリを実行し、ユーザーとグループ用のフレンドリーなウェブインターフェースを備えています。
- ワンクリック デプロイ
- 15 GB 必要なディスクスペース
- 1 GB RAM 必要なメモリ
- 2 €から 価格

公式リンク
LLDAPの公式リンクとオリジナルウェブサイト
AvaHostで得られるもの
ワンクリックデプロイメント、カスタムドメイン、無料のHTTPS、自動アプリケーション更新、およびスケジュールされたバックアップがすべてのクラウドアプリに付属しています。1台のサーバーで複数のアプリを実行でき、ターミナルアクセスも含まれています。
このテンプレートにはデータベースコンテナが含まれていません。

テクノロジー
- Dockerイメージ
- lldap/lldap:stable
- デフォルトポート
- 17170

LLDAP の仕組み
LLDAP は認証用の構造化ディレクトリを提供します。管理者はウェブインターフェースを通じてユーザーを作成し、パスワードを設定し、グループを整理し、カスタム属性を定義します。互換性のあるサービスは LDAP 経由で接続し、ディレクトリをユーザーまたはグループメンバーシップのソースとして使用でき、GraphQL API はスクリプト化されたライフサイクルタスクをサポートできます。
カタログは LLDAP を管理者アカウント、生成されたパスワード、JWT シークレット、ベース DN dc=example,dc=com、および /data 下の永続ストレージで起動します。これに接続するアプリケーションは、正しいバインド DN、パスワード、ベース DN、ユーザーおよびグループの場所、フィルター、およびネットワークパスが必要です。ホストされたウェブエンドポイント単独では、別のサービスをディレクトリに自動的に参加させることはできません。
LLDAP の主な機能
LLDAP は意図的に簡略化された LDAP サーフェスを実装しています。アップストリームドキュメントでは、アプリケーションが SSO、OAuth、またはネイティブ LDAP サポートのないサービスの保護が必要な場合、OIDC プロバイダーまたは認証プロキシなどの他のコンポーネントを推奨しています。一部の LDAP 機能、ブラウジングツール、パスワードハッシュアクセス、および特定の統合はサポートされていないか、カスタム属性が必要です。
ユーザーがパスワードリセットリンクをリクエストできるのは、SMTP クライアントがアップストリームで設定されている場合のみです。アプリケーションメールはホストされたプラットフォーム全体で無効になっているため、デプロイメントはメールベースのリセットまたは招待を約束すべきではありません。管理者は別の検証済みリカバリープロセスが必要であり、アプリケーション用に制限されたバインドアカウントを使用し、完全なディレクトリ管理者認証情報の共有を避けるべきです。

LLDAP のセルフホスティング: 要件とコスト
LLDAP のリソース使用量は、ディレクトリサイズ、グループメンバーシップ、パスワード操作、LDAP クエリ、ウェブセッション、GraphQL 呼び出し、および接続されたサービスに依存します。PostgreSQL と MariaDB はこのカタログテンプレートでは必須ではありません。設定されたデプロイメントはローカル永続データパスを使用するためです。ソフトウェアには個別のアプリケーション料金がなく、統合の正確性は通常、小規模なディレクトリの容量よりも重要です。
AvaHost では、LLDAP はプラン 1 で €2 を使用します。ホストされた LLDAP パッケージには、ワンクリックデプロイメント、自動 HTTPS を備えたカスタムドメイン、自動アプリケーション更新、およびスケジュール済みバックアップが含まれます。クライアントを統合する前にカタログベース DN を変更するか意図的に保持し、生成された管理者パスワードを保護し、可能な限り制限されたサービスアカウントを作成してください。パッケージは LDAP クライアントを設定したり、完全なディレクトリプロトコルを公開したり、OIDC またはプロキシサービスを追加したり、アプリケーションメールを提供したり、すべての消費アプリケーションとの互換性をテストしたりしません。
LLDAP を使用する人
ホームラボオペレーターは複数の LDAP 対応サービス間でアカウントを共有でき、小規模な組織は控えめな内部ユーザーディレクトリを維持でき、管理者は LLDAP を別の OIDC またはプロキシレイヤーと組み合わせることができます。カスタム属性は、追加のディレクトリフィールドを期待するアプリケーションに役立つことができます。
LLDAP は完全な Active Directory ドメイン、汎用 OpenLDAP 置き換え、エンドポイント管理スイート、認証局、または完全な SSO 製品ではありません。採用前に、使用中の正確なアプリケーションバージョンに対して、すべての意図されたクライアント、パスワードフロー、グループフィルター、カスタム属性、およびリカバリープロシージャをテストしてください。
F.A.Q
LLDAPはプラン1で€2から始まります。この開始点は、通常の認証とグループクエリを備えた小規模なディレクトリに適しています。ユーザー数、カスタム属性、パスワード操作、接続されたアプリケーション、同時バインド、Webセッション、およびGraphQLアクティビティは、時間とともに確認すべき主要なワークロード指標です。
カタログは `admin` アカウントを生成されたパスワードで作成し、ベース DN を `dc=example,dc=com` に設定します。サービスを接続する前にそのネームスペースを確認し、管理者シークレットを保護し、アプリケーション用の制限されたバインドユーザーを作成してください。各クライアントは依然として独自のバインド DN、検索ベース、フィルター、およびネットワーク設定が必要です。
LLDAPは簡略化されたLDAPディレクトリとウェブマネージャーを提供します。LDAP対応していないアプリケーション向けのOIDCプロバイダーまたは認証プロキシは含まれていません。アップストリームは、これらの機能が必要な場合は別のコンポーネントとの組み合わせを推奨しており、AvaHostはその追加サービスやクライアント関係を設定していません。
上流のシステムはSMTPが設定されている場合、パスワードリセットリンクを送信できますが、ホストされたプラットフォームではアプリケーションメールが無効化されています。別の管理者制御のリカバリープロセスを確立し、重要な認証情報の保護されたコピーを保持し、ユーザーをオンボーディングする前にテストしてください。自動更新とスケジュール済みバックアップはインストールを保護しますが、アカウント回復ポリシーの代替にはなりません。
