LLDAP Hosting

Uruchom lekki katalog LDAP z przyjaznym interfejsem internetowym dla użytkowników i grup.

  • Jedno kliknięcie wdrożenie
  • 15 GB Potrzebna przestrzeń dyskowa
  • 1 GB RAM Potrzebna pamięć
  • Od 2 € Cena
Zamów teraz Brak opłat za konfigurację

Co otrzymujesz
w AvaHost

Wdrożenie jednym kliknięciem, niestandardowa domena, darmowe HTTPS, automatyczne aktualizacje aplikacji i zaplanowane kopie zapasowe są dostępne z każdą aplikacją w chmurze. Możesz uruchomić wiele aplikacji na jednym serwerze, a dostęp do terminala jest wliczony.

Ten szablon nie zawiera kontenera bazy danych.

Zamów serwer

Technologia

Obraz Dockera
lldap/lldap:stable
Domyślny port
17170

Jak działa LLDAP

LLDAP zapewnia opiniowaną usługę katalogową do uwierzytelniania. Administratorzy tworzą użytkowników, ustawiają hasła, organizują grupy i definiują atrybuty niestandardowe za pośrednictwem interfejsu internetowego. Kompatybilne usługi łączą się przez LDAP i wykorzystują katalog jako źródło użytkowników lub członkostwa w grupach, podczas gdy API GraphQL może wspierać automatyczne zadania cyklu życia.

Katalog uruchamia LLDAP z kontem administratora, wygenerowanym hasłem i tajemnicą JWT, bazowym DN dc=example,dc=com i trwałym magazynem w /data. Aplikacje, które się z nim łączą, wymagają prawidłowego DN bind, hasła, bazowego DN, lokalizacji użytkowników i grup, filtrów i ścieżki sieciowej. Samego hostowanego punktu końcowego internetowego nie łączy automatycznie innej usługi z katalogiem.

Kluczowe funkcje LLDAP

LLDAP celowo implementuje uproszczoną powierzchnię LDAP. Jego dokumentacja upstream rekomenduje inne komponenty, takie jak dostawca OIDC lub proxy uwierzytelniające, gdy aplikacje wymagają SSO, OAuth lub ochrony usług bez natywnej obsługi LDAP. Niektóre funkcje LDAP, narzędzia przeglądania, dostęp do skrótów haseł i określone integracje nie są obsługiwane lub wymagają atrybutów niestandardowych.

Użytkownicy mogą żądać linków resetowania hasła tylko wtedy, gdy upstream skonfigurowany jest klient SMTP. Poczta e-mail aplikacji jest wyłączona na całej hostowanej platformie, więc wdrożenie nie powinno obiecywać resetowania lub zaproszeń opartych na poczcie e-mail. Administratorzy potrzebują innego zweryfikowanego procesu odzyskiwania, powinni używać ograniczonych kont bind dla aplikacji i powinni unikać udostępniania pełnych poświadczeń administratora katalogowego.

Samodzielne hostowanie LLDAP: wymagania i koszty

Użycie zasobów LLDAP zależy od rozmiaru katalogowego, członkostwa w grupach, operacji na hasłach, zapytań LDAP, sesji internetowych, wywołań GraphQL i połączonych usług. PostgreSQL i MariaDB nie są wymagane przez ten szablon katalogowy, ponieważ skonfigurowane wdrożenie wykorzystuje lokalną ścieżkę trwałych danych. Oprogramowanie nie ma oddzielnej opłaty za aplikację, a poprawność integracji jest zwykle ważniejsza niż pojemność dla małego katalogowego.

Na AvaHost, LLDAP wykorzystuje Plan 1 za €2. Hostowany pakiet LLDAP obejmuje wdrożenie jednym kliknięciem, domenę niestandardową z automatycznym HTTPS, automatyczne aktualizacje aplikacji i zaplanowane kopie zapasowe. Zmień lub celowo zachowaj bazowy DN katalogowy przed integracją klientów, chroń wygenerowane hasło administratora i utwórz ograniczone konta usług, gdzie to możliwe. Pakiet nie konfiguruje klientów LDAP, nie ujawnia kompletnego protokołu katalogowego, nie dodaje usług OIDC lub proxy, nie zapewnia poczty e-mail aplikacji ani nie testuje kompatybilności z każdą aplikacją konsumencką.

Kto używa LLDAP

Operatorzy home-lab mogą udostępniać konta w kilku usługach obsługujących LDAP, małe organizacje mogą utrzymywać skromny wewnętrzny katalog użytkowników, a administratorzy mogą łączyć LLDAP z oddzielną warstwą OIDC lub proxy. Atrybuty niestandardowe mogą pomóc aplikacjom, które oczekują dodatkowych pól katalogowych.

LLDAP nie jest pełną domeną Active Directory, ogólnym zamiennikiem OpenLDAP, pakietem do zarządzania punktami końcowymi, urzędem certyfikacji ani kompletnym produktem SSO. Przed wdrożeniem przetestuj każdego zamierzonego klienta, przepływ hasła, filtr grupy, atrybut niestandardowy i procedurę odzyskiwania względem dokładnej używanej wersji aplikacji.

F.A.Q

  • LLDAP zaczyna się od €2 w Planie 1. Ten punkt wyjścia odpowiada małemu katalogowi z zwykłym uwierzytelnianiem i zapytaniami grup. Liczba użytkowników, atrybuty niestandardowe, operacje na hasłach, połączone aplikacje, jednoczesne wiązania, sesje internetowe i aktywność GraphQL to główne wskaźniki obciążenia do przeglądu w czasie.

  • Katalog tworzy konto `admin` z wygenerowanym hasłem i ustawia bazową DN na `dc=example,dc=com`. Przejrzyj tę przestrzeń nazw przed połączeniem usług, zabezpiecz tajemnicę administratora i utwórz ograniczonych użytkowników bind dla aplikacji. Każdy klient nadal potrzebuje własnej DN bind, bazy wyszukiwania, filtrów i konfiguracji sieci.

  • LLDAP dostarcza uproszczony katalog LDAP i menedżer internetowy. Nie zawiera dostawcy OIDC ani proxy uwierzytelniającego dla aplikacji bez obsługi LDAP. Upstream rekomenduje łączenie go z osobnym komponentem, gdy te funkcje są potrzebne, a AvaHost nie konfiguruje tej dodatkowej usługi ani jej relacji z klientami.

  • Upstream może wysyłać linki do resetowania hasła, gdy SMTP jest skonfigurowany, ale email aplikacji jest wyłączony na hostowanej platformie. Ustanów inny proces odzyskiwania kontrolowany przez administratora, przechowuj chronione kopie krytycznych poświadczeń i przetestuj go przed dodaniem użytkowników. Automatyczne aktualizacje i zaplanowane kopie zapasowe chronią instalację, ale nie zastępują polityki odzyskiwania konta.