LLDAP Hosting
Rulați un director LDAP ușor cu o interfață web prietenoasă pentru utilizatori și grupuri.
- Un clic implementare
- 15 GB Spațiu pe disc necesar
- 1 GB RAM Memorie necesară
- De la 2 € Preț

Linkuri oficiale
Linkurile oficiale și site-ul original al LLDAP
Ce primești
pe AvaHost
Implementare cu un singur clic, un domeniu personalizat, HTTPS gratuit, actualizări automate ale aplicației și backup-uri programate vin împreună cu fiecare Aplicație Cloud. Poți rula mai multe aplicații pe un singur server, iar accesul la terminal este inclus.
Acest șablon nu include un container de bază de date.

Tehnologie
- Imagine Docker
- lldap/lldap:stable
- Port implicit
- 17170

Cum funcționează LLDAP
LLDAP oferă un director cu opinie pentru autentificare. Administratorii creează utilizatori, stabilesc parole, organizează grupuri și definesc atribute personalizate prin interfața web. Serviciile compatibile se conectează prin LDAP și utilizează directorul ca sursă de utilizatori sau membri de grup, în timp ce API-ul GraphQL poate suporta sarcini de ciclu de viață cu script.
Catalogul pornește LLDAP cu contul de administrator, o parolă generată și secret JWT, DN-ul de bază dc=example,dc=com și stocare persistentă sub /data. Aplicațiile care se conectează la acesta au nevoie de DN-ul de legare corect, parolă, DN de bază, locații de utilizatori și grupuri, filtre și cale de rețea. Punctul final web găzduit singur nu aderă automat la un alt serviciu în director.
Caracteristici cheie ale LLDAP
LLDAP implementează deliberat o suprafață LDAP simplificată. Documentația sa upstream recomandă alte componente, cum ar fi un furnizor OIDC sau proxy de autentificare, atunci când aplicațiile au nevoie de SSO, OAuth sau protecție pentru servicii fără suport LDAP nativ. Unele caracteristici LDAP, instrumente de navigare, acces la hash-uri de parolă și anumite integrări nu sunt acceptate sau necesită atribute personalizate.
Utilizatorii pot solicita linkuri de resetare a parolei doar atunci când un client SMTP este configurat în amonte. E-mailul aplicației este dezactivat pe întreaga platformă găzduită, deci implementarea nu ar trebui să promită resetare sau invitații bazate pe e-mail. Administratorii au nevoie de un alt proces de recuperare verificat, ar trebui să utilizeze conturi de legare restricționate pentru aplicații și ar trebui să evite partajarea credențialului complet al administratorului directorului.

Auto-găzduire LLDAP: cerințe și cost
Utilizarea resurselor LLDAP depinde de dimensiunea directorului, membri de grup, operații de parolă, interogări LDAP, sesiuni web, apeluri GraphQL și servicii conectate. PostgreSQL și MariaDB nu sunt necesare de acest șablon de catalog, deoarece implementarea configurată utilizează calea sa locală de date persistente. Software-ul nu are nicio taxă de aplicație separată, iar corectitudinea integrării este de obicei mai importantă decât capacitatea pentru un director mic.
Pe AvaHost, LLDAP utilizează Planul 1 la €2. Pachetul LLDAP găzduit include implementare cu un singur clic, domeniu personalizat cu HTTPS automatizat, actualizări automate ale aplicației și copii de siguranță programate. Schimbați sau reținuți deliberat DN-ul de bază al catalogului înainte de integrarea clienților, protejați parola administratorului generată și creați conturi de serviciu restricționate acolo unde este posibil. Pachetul nu configurează clienți LDAP, nu expune un protocol de director complet, nu adaugă servicii OIDC sau proxy, nu oferă e-mail de aplicație și nu testează compatibilitatea cu fiecare aplicație consumatoare.
Cine folosește LLDAP
Operatorii de home-lab pot partaja conturi pe mai multe servicii capabile de LDAP, organizațiile mici pot menține un director intern modest de utilizatori, iar administratorii pot asocia LLDAP cu un strat OIDC sau proxy separat. Atributele personalizate pot ajuta aplicațiile care se așteaptă la câmpuri suplimentare de director.
LLDAP nu este un domeniu Active Directory complet, înlocuitor OpenLDAP cu scop general, suite de gestionare a punctelor finale, autoritate de certificare sau produs SSO complet. Înainte de adoptare, testați fiecare client intenționat, flux de parolă, filtru de grup, atribut personalizat și procedură de recuperare împotriva versiunii exacte a aplicației în uz.
F.A.Q
LLDAP începe de la €2 pe Plan 1. Acest punct de plecare se potrivește unei mici directoare cu autentificare obișnuită și interogări de grup. Numărul de utilizatori, atributele personalizate, operațiunile de parolă, aplicațiile conectate, legăturile simultane, sesiunile web și activitatea GraphQL sunt principalii indicatori de sarcină de lucru de analizat în timp.
Catalogul creează contul `admin` cu o parolă generată și setează DN-ul de bază la `dc=example,dc=com`. Verificați acel namespace înainte de a conecta serviciile, protejați secretul administratorului și creați utilizatori bind restricționați pentru aplicații. Fiecare client necesită în continuare propriul DN bind, bază de căutare, filtre și configurație de rețea.
LLDAP furnizează un director LDAP simplificat și un manager web. Nu include un furnizor OIDC sau un proxy de autentificare pentru aplicații fără suport LDAP. Upstream recomandă asocierea acestuia cu o componentă separată atunci când aceste funcții sunt necesare, iar AvaHost nu configurează acel serviciu suplimentar sau relațiile sale cu clienții.
Upstream poate trimite linkuri de resetare a parolei atunci când SMTP este configurat, dar emailul aplicației este dezactivat pe platforma găzduită. Stabiliți un alt proces de recuperare controlat de administrator, păstrați copii protejate ale credențialelor critice și testați-l înainte de onboarding-ul utilizatorilor. Actualizările automate și copiile de rezervă programate protejează instalația, dar nu înlocuiesc o politică de recuperare a contului.
