LLDAP Hosting

Hafif bir LDAP dizini çalıştırın ve kullanıcılar ve gruplar için kullanıcı dostu bir web arayüzü sağlayın.

  • Bir tıkla dağıt
  • 15 GB Gerekli Disk Alanı
  • 1 GB RAM Gerekli bellek
  • 2 €'dan Fiyat
Şimdi sipariş ver Kurulum ücreti yok

AvaHost'ta aldıklarınız

Tek tıklama ile dağıtım, özel bir alan adı, ücretsiz HTTPS, otomatik uygulama güncellemeleri ve planlı yedeklemeler her Cloud Uygulaması ile birlikte gelir. Bir sunucuda birden fazla uygulama çalıştırabilirsiniz ve terminal erişimi dahildir.

Bu şablon bir veritabanı konteyneri içermez.

Sunucu Sipariş Et

Teknoloji

Docker görüntüsü
lldap/lldap:stable
Varsayılan port
17170

LLDAP nasıl çalışır

LLDAP, kimlik doğrulama için görüşlü bir dizin sağlar. Yöneticiler kullanıcıları oluşturur, parolaları ayarlar, grupları düzenler ve web arayüzü aracılığıyla özel öznitelikleri tanımlar. Uyumlu hizmetler LDAP üzerinden bağlanır ve dizini kullanıcılar veya grup üyeliği kaynağı olarak kullanırken, GraphQL API komut dosyası yaşam döngüsü görevlerini destekleyebilir.

Katalog, LLDAP'ı yönetici hesabı, oluşturulan parola ve JWT sırrı, temel DN dc=example,dc=com ve /data altında kalıcı depolama ile başlatır. Buna bağlanan uygulamalar doğru bind DN, parola, temel DN, kullanıcı ve grup konumları, filtreler ve ağ yoluna ihtiyaç duyar. Barındırılan web uç noktası tek başına başka bir hizmeti dizine otomatik olarak katılmaz.

LLDAP'ın temel özellikleri

LLDAP kasıtlı olarak basitleştirilmiş bir LDAP yüzeyini uygular. Yukarı akış belgeleri, uygulamalar SSO, OAuth veya yerel LDAP desteği olmayan hizmetler için koruma gerektirdiğinde OIDC sağlayıcısı veya kimlik doğrulama proxy'si gibi diğer bileşenleri önerir. Bazı LDAP özellikleri, tarama araçları, parola-hash erişimi ve belirli entegrasyonlar desteklenmez veya özel öznitelikler gerektirir.

Kullanıcılar parola sıfırlama bağlantılarını yalnızca yukarı akışta bir SMTP istemcisi yapılandırıldığında talep edebilir. Uygulama e-postası barındırılan platform genelinde devre dışıdır, bu nedenle dağıtım e-posta tabanlı sıfırlama veya davetiye vaat etmemelidir. Yöneticilerin başka bir doğrulanmış kurtarma işlemi olması gerekir, uygulamalar için kısıtlı bind hesapları kullanmalı ve tam dizin yöneticisi kimlik bilgisini paylaşmaktan kaçınmalıdır.

LLDAP'ı kendi kendine barındırma: gereksinimler ve maliyet

LLDAP kaynak kullanımı dizin boyutuna, grup üyeliklerine, parola işlemlerine, LDAP sorgularına, web oturumlarına, GraphQL çağrılarına ve bağlı hizmetlere bağlıdır. PostgreSQL ve MariaDB bu katalog şablonu tarafından gerekli değildir çünkü yapılandırılan dağıtım yerel kalıcı veri yolunu kullanır. Yazılımın ayrı bir uygulama ücreti yoktur ve entegrasyon doğruluğu genellikle küçük bir dizin için kapasiteden daha önemlidir.

AvaHost'ta LLDAP, Plan 1'i €2 ile kullanır. Barındırılan LLDAP paketi tek tıkla dağıtım, otomatik HTTPS'li özel etki alanı, otomatik uygulama güncellemeleri ve zamanlanmış yedeklemeleri içerir. İstemcileri entegre etmeden önce katalog temel DN'sini değiştirin veya kasıtlı olarak saklayın, oluşturulan yönetici parolasını koruyun ve mümkün olduğunda kısıtlı hizmet hesapları oluşturun. Paket LDAP istemcilerini yapılandırmaz, tam bir dizin protokolünü ortaya çıkarmaz, OIDC veya proxy hizmetleri eklemez, uygulama e-postası sağlamaz veya her tüketen uygulamayla uyumluluğu test etmez.

LLDAP'ı kimler kullanır

Home-lab operatörleri hesapları birkaç LDAP özellikli hizmet arasında paylaşabilir, küçük kuruluşlar mütevazı bir dahili kullanıcı dizini tutabilir ve yöneticiler LLDAP'ı ayrı bir OIDC veya proxy katmanı ile eşleştirebilir. Özel öznitelikler, ek dizin alanları bekleyen uygulamalara yardımcı olabilir.

LLDAP tam bir Active Directory etki alanı, genel amaçlı OpenLDAP değiştirmesi, uç nokta yönetimi paketi, sertifika yetkilisi veya tam SSO ürünü değildir. Benimsenmeden önce, her amaçlanan istemciyi, parola akışını, grup filtresini, özel özniteliği ve kurtarma prosedürünü kullanımdaki tam uygulama sürümüne karşı test edin.

F.A.Q

  • LLDAP, Plan 1’de €2’den başlar. Bu başlangıç noktası, sıradan kimlik doğrulama ve grup sorguları içeren küçük bir dizin için uygundur. Kullanıcı sayısı, özel öznitelikler, parola işlemleri, bağlı uygulamalar, eşzamanlı bağlamalar, web oturumları ve GraphQL etkinliği, zaman içinde gözden geçirilmesi gereken ana iş yükü göstergeleridir.

  • Katalog, `admin` hesabını oluşturur ve temel DN’yi `dc=example,dc=com` olarak ayarlar. Hizmetleri bağlamadan önce bu ad alanını gözden geçirin, yönetici sırrını koruyun ve uygulamalar için kısıtlı bind kullanıcıları oluşturun. Her istemci yine de kendi bind DN’sine, arama tabanına, filtrelerine ve ağ yapılandırmasına ihtiyaç duyar.

  • LLDAP, basitleştirilmiş bir LDAP dizini ve web yöneticisi sağlar. OIDC sağlayıcısı veya LDAP desteği olmayan uygulamalar için bir kimlik doğrulama proxy’si içermez. Upstream, bu işlevler gerektiğinde bunu ayrı bir bileşenle eşleştirmeyi önerir ve AvaHost bu ek hizmeti veya istemci ilişkilerini yapılandırmaz.

  • Upstream, SMTP yapılandırıldığında şifre sıfırlama bağlantılarını gönderebilir, ancak barındırılan platformda uygulama e-postası devre dışıdır. Yönetici tarafından kontrol edilen başka bir kurtarma süreci oluşturun, kritik kimlik bilgilerinin korumalı kopyalarını saklayın ve kullanıcıları eklemeye başlamadan önce test edin. Otomatik güncellemeler ve zamanlanmış yedeklemeler kurulumu korur ancak bir hesap kurtarma politikasının yerini almaz.