LLDAP Хостинг

Запустити легкий LDAP каталог з зручним веб-інтерфейсом для користувачів і груп.

  • Один клік розгортання
  • 15 ГБ Потрібно місця на диску
  • 1 ГБ ОП Потрібна пам'ять
  • Від 2 € Ціна
Замовити зараз Безкоштовна установка

Що ви отримуєте
на AvaHost

Розгортання в один клік, власний домен, безкоштовний HTTPS, автоматичні оновлення додатків та заплановані резервні копії входять у кожен Cloud App. Ви можете запускати кілька додатків на одному сервері, і доступ до терміналу включений.

Цей шаблон не містить контейнер бази даних.

Замовити сервер

Технічні дані

Docker-образ
lldap/lldap:stable
Порт за замовчуванням
17170

Як працює LLDAP

LLDAP надає продуманий каталог для аутентифікації. Адміністратори створюють користувачів, встановлюють паролі, організовують групи та визначають користувацькі атрибути через веб-інтерфейс. Сумісні сервіси підключаються через LDAP і використовують каталог як джерело користувачів або членства в групах, тоді як GraphQL API може підтримувати автоматизовані завдання управління життєвим циклом.

Каталог запускає LLDAP з обліковим записом адміністратора, згенерованим паролем і секретом JWT, базовим DN dc=example,dc=com та постійним сховищем під /data. Програми, які підключаються до нього, потребують правильного bind DN, пароля, базового DN, розташування користувачів і груп, фільтрів та мережевого шляху. Розміщений веб-endpoint сам по собі не автоматично приєднує інший сервіс до каталогу.

Ключові можливості LLDAP

LLDAP навмисно реалізує спрощену поверхню LDAP. Його документація upstream рекомендує інші компоненти, такі як OIDC-провайдер або проксі аутентифікації, коли програмам потрібні SSO, OAuth або захист для сервісів без вбудованої підтримки LDAP. Деякі функції LDAP, інструменти перегляду, доступ до хешів паролів та певні інтеграції не підтримуються або потребують користувацьких атрибутів.

Користувачі можуть запросити посилання для скидання пароля лише тоді, коли upstream налаштовано SMTP-клієнт. Електронна пошта програми вимкнена на всій розміщеній платформі, тому розгортання не повинно обіцяти скидання паролю або запрошення на основі електронної пошти. Адміністраторам потрібен інший перевірений процес відновлення, слід використовувати обмежені облікові записи bind для програм та уникати спільного використання повних облікових даних адміністратора каталогу.

Самостійне розміщення LLDAP: вимоги та вартість

Використання ресурсів LLDAP залежить від розміру каталогу, членства в групах, операцій з паролями, запитів LDAP, веб-сесій, викликів GraphQL та підключених сервісів. PostgreSQL і MariaDB не потрібні цим шаблоном каталогу, оскільки налаштоване розгортання використовує локальний шлях постійного сховища даних. Програмне забезпечення не має окремої плати за програму, і коректність інтеграції зазвичай важливіша за ємність для невеликого каталогу.

На AvaHost LLDAP використовує План 1 за €2. Розміщений пакет LLDAP включає розгортання в один клік, користувацький домен з автоматичним HTTPS, автоматичні оновлення програми та запланований резервний копіювання. Змініть або навмисне збережіть базовий DN каталогу перед інтеграцією клієнтів, захистіть згенерований пароль адміністратора та створіть обмежені облікові записи сервісу, де це можливо. Пакет не налаштовує клієнтів LDAP, не відкриває повний протокол каталогу, не додає сервіси OIDC або проксі, не надає електронну пошту програми та не тестує сумісність з кожною програмою, що споживає.

Хто використовує LLDAP

Оператори домашніх лабораторій можуть спільно використовувати облікові записи на кількох LDAP-сумісних сервісах, невеликі організації можуть вести скромний внутрішній каталог користувачів, а адміністратори можуть поєднувати LLDAP з окремим рівнем OIDC або проксі. Користувацькі атрибути можуть допомогти програмам, які очікують додаткові поля каталогу.

LLDAP не є повноцінним доменом Active Directory, універсальною заміною OpenLDAP, набором для управління кінцевими точками, центром сертифікації або повним продуктом SSO. Перед впровадженням протестуйте кожного передбачуваного клієнта, потік пароля, фільтр групи, користувацький атрибут та процедуру відновлення на точній версії програми, яка використовується.

F.A.Q

  • LLDAP починається з €2 на Plan 1. Ця вихідна точка підходить для невеликої директорії зі звичайною аутентифікацією та запитами груп. Кількість користувачів, користувацькі атрибути, операції з паролями, підключені додатки, одночасні bind’и, веб-сесії та GraphQL активність — це основні показники навантаження, які варто переглядати з часом.

  • Каталог створює обліковий запис `admin` з генерованим паролем і встановлює базовий DN на `dc=example,dc=com`. Перевірте цей простір імен перед підключенням служб, захистіть секрет адміністратора та створіть обмежені bind-користувачів для додатків. Кожен клієнт все ще потребує власного bind DN, пошукової бази, фільтрів та конфігурації мережі.

  • LLDAP надає спрощений каталог LDAP та веб-менеджер. Він не включає постачальника OIDC або проксі аутентифікації для додатків без підтримки LDAP. Upstream рекомендує поєднувати його з окремим компонентом, коли ці функції необхідні, і AvaHost не налаштовує цей додатковий сервіс або його клієнтські відносини.

  • Upstream може надсилати посилання для скидання пароля, коли налаштовано SMTP, але електронна пошта додатків вимкнена на розміщеній платформі. Встановіть інший контрольований адміністратором процес відновлення, зберігайте захищені копії критичних облікових даних і протестуйте його перед підключенням користувачів. Автоматичні оновлення та запланові резервні копії захищають установку, але не замінюють політику відновлення облікового запису.