Czy są jakieś usługi klasy korporacyjnej dla hostowanego zewnętrznie LDAP używanego do uwierzytelniania użytkowników w naszej firmie?
Wewnętrznie mamy wiele serwerów programistycznych i testowych, które lokalnie utworzyli użytkowników systemu, a następnie łączymy się z naszym bieżącym katalogiem LDAP w celu uwierzytelnienia użytkowników. Mamy wiele innych usług, które również to wykorzystują.
Nie mamy już osoby, którą uważamy za wykwalifikowaną do zarządzania naszym katalogiem LDAP, i obecnie nie chcemy inwestować czasu ani zasobów, aby wrócić do miejsca, w którym byliśmy poprzednio. (I staram się nie dopuścić do powrotu „do wyleczenia” NIS / YP).
Szukam firmy, która zapewnia instancję LDAP, niezawodność (duh), dobre narzędzia do zarządzania użytkownikami, grupami i naprawdę DN jako całość. Idealnie, obsługują one synchronizację, abyśmy mogli mieć trywialną konfigurację wewnętrzną, która żyje z replikacji i może być używana przez nasze lokalne serwery do szybkich (er) zapytań dotyczących logowania i tym podobnych, z wtórnym powrotem do systemu zewnętrznego.
Chociaż wolałbym pozostać przy usłudze opartej na OpenLDAP, jestem otwarty na alternatywy, które „mówią” standardowym LDAP i mogą być używane ze wszystkimi dostępnymi narzędziami LDAP (Linux PAM LDAP Auth, mod_authnz_ldap dla Apache itp.). Nie jestem zainteresowany przejściem do Active Directory.
[edytuj]
Dodatkowo, najlepiej jest to host zewnętrzny. Nie jest to urządzenie ani nic, co kupimy i umieścimy w naszym obiekcie. Opcja posiadania urządzenia na miejscu oprócz zdalnego hosta z podanego wcześniej powodu replikacji jest interesującą opcją, jeśli coś takiego istnieje.
[edit2]
Dodatkowa myśl przyszła mi dziś do głowy. Czy istnieją hosty usług podstawowych (hosty poczty e-mail, hosty przesyłania wiadomości korporacyjnych [najlepiej XMPP] itp.), Które w wyniku hostowania tej funkcji również ujawniają wystąpienie LDAP? Taki, który oficjalnie popierają?
Byłoby bardzo miło, gdyby urządzenie do replikacji, o którym mówiłem w mojej pierwszej edycji, nadal obowiązywało tutaj.