LLDAP Хостинг
Запустить легкий LDAP каталог с удобным веб-интерфейсом для пользователей и групп.
- Один клик развернуть
- 15 ГБ Необходимое дисковое пространство
- 1 ГБ ОЗУ Необходимая память
- От 2 € Цена

Официальные ссылки
Официальные ссылки и оригинальный сайт LLDAP
Что вы получаете
на AvaHost
Развертывание в один клик, собственный домен, бесплатный HTTPS, автоматические обновления приложений и запланированные резервные копии включены в каждое облачное приложение. Вы можете запускать несколько приложений на одном сервере, и доступ к терминалу включен.
Этот шаблон не включает контейнер базы данных.

Технологии
- Образ Docker
- lldap/lldap:stable
- Порт по умолчанию
- 17170

Как работает LLDAP
LLDAP предоставляет продуманный каталог для аутентификации. Администраторы создают пользователей, устанавливают пароли, организуют группы и определяют пользовательские атрибуты через веб-интерфейс. Совместимые сервисы подключаются по LDAP и используют каталог как источник пользователей или членства в группах, а GraphQL API может поддерживать автоматизированные задачи управления жизненным циклом.
Каталог запускает LLDAP с учётной записью администратора, сгенерированным паролем и секретом JWT, базовым DN dc=example,dc=com и постоянным хранилищем в /data. Приложениям, которые подключаются к нему, требуются правильные bind DN, пароль, базовый DN, расположение пользователей и групп, фильтры и сетевой путь. Размещённая веб-конечная точка сама по себе не присоединяет автоматически другой сервис к каталогу.
Ключевые возможности LLDAP
LLDAP намеренно реализует упрощённую поверхность LDAP. Его документация рекомендует другие компоненты, такие как поставщик OIDC или прокси аутентификации, когда приложениям требуются SSO, OAuth или защита для сервисов без встроенной поддержки LDAP. Некоторые функции LDAP, инструменты просмотра, доступ к хешам паролей и отдельные интеграции не поддерживаются или требуют пользовательских атрибутов.
Пользователи могут запрашивать ссылки для сброса пароля только при настроенном клиенте SMTP. Электронная почта приложения отключена на всей размещённой платформе, поэтому развёртывание не должно обещать сброс или приглашения по электронной почте. Администраторы должны иметь другой проверенный процесс восстановления, использовать ограниченные учётные записи привязки для приложений и избегать совместного использования полных учётных данных администратора каталога.

Самостоятельное размещение LLDAP: требования и стоимость
Использование ресурсов LLDAP зависит от размера каталога, членства в группах, операций с паролями, запросов LDAP, веб-сессий, вызовов GraphQL и подключённых сервисов. PostgreSQL и MariaDB не требуются этим шаблоном каталога, поскольку настроенное развёртывание использует локальный путь постоянного хранилища. Программное обеспечение не имеет отдельной платы за приложение, и корректность интеграции обычно важнее, чем ёмкость для небольшого каталога.
На AvaHost LLDAP использует План 1 за €2. Размещённый пакет LLDAP включает развёртывание в один клик, пользовательский домен с автоматическим HTTPS, автоматические обновления приложений и запланированные резервные копии. Измените или намеренно сохраните базовый DN каталога перед интеграцией клиентов, защитите сгенерированный пароль администратора и создайте ограниченные учётные записи сервиса, где это возможно. Пакет не настраивает клиентов LDAP, не предоставляет полный протокол каталога, не добавляет сервисы OIDC или прокси, не предоставляет электронную почту приложения и не проверяет совместимость со всеми потребляющими приложениями.
Кто использует LLDAP
Операторы домашних лабораторий могут совместно использовать учётные записи на нескольких LDAP-совместимых сервисах, небольшие организации могут вести скромный внутренний каталог пользователей, а администраторы могут объединить LLDAP с отдельным уровнем OIDC или прокси. Пользовательские атрибуты могут помочь приложениям, которые ожидают дополнительные поля каталога.
LLDAP — это не полный домен Active Directory, универсальная замена OpenLDAP, набор инструментов управления конечными точками, центр сертификации или полный продукт SSO. Перед внедрением протестируйте каждого предполагаемого клиента, поток пароля, фильтр группы, пользовательский атрибут и процедуру восстановления для точной версии используемого приложения.
F.A.Q
LLDAP начинается с €2 на Plan 1. Эта стартовая точка подходит для небольшого каталога с обычной аутентификацией и запросами групп. Количество пользователей, пользовательские атрибуты, операции с паролями, подключённые приложения, одновременные привязки, веб-сессии и активность GraphQL — основные показатели нагрузки, которые следует отслеживать с течением времени.
Каталог создаёт учётную запись `admin` с автоматически сгенерированным паролем и устанавливает базовый DN на `dc=example,dc=com`. Проверьте это пространство имён перед подключением сервисов, защитите секрет администратора и создайте ограниченные пользователей bind для приложений. Каждый клиент по-прежнему нуждается в собственном bind DN, базе поиска, фильтрах и конфигурации сети.
LLDAP предоставляет упрощённый LDAP-каталог и веб-менеджер. Он не включает поставщика OIDC или прокси аутентификации для приложений без поддержки LDAP. Разработчики рекомендуют использовать его в паре с отдельным компонентом, когда требуются эти функции, и AvaHost не настраивает этот дополнительный сервис или его клиентские отношения.
Upstream может отправлять ссылки для сброса пароля при настроенном SMTP, однако отправка писем приложением отключена на хостинг-платформе. Установите альтернативный процесс восстановления доступа под контролем администратора, сохраняйте защищённые копии критических учётных данных и протестируйте процесс перед подключением пользователей. Автоматические обновления и запланированные резервные копии защищают установку, но не заменяют политику восстановления учётной записи.
