Gibt es Enterprise-Services für extern gehostetes LDAP, die zur Authentifizierung von Benutzern in unserem Unternehmen verwendet werden?
Intern haben wir viele Entwicklungs- und Testserver, auf denen Systembenutzer lokal erstellt wurden, und stellen dann eine Verbindung zu unserem aktuellen LDAP-Verzeichnis her, um Benutzer zu authentifizieren. Wir haben viele andere Dienste, die dies ebenfalls nutzen.
Wir haben keine Person mehr, die wir für die Verwaltung unseres LDAP-Verzeichnisses qualifiziert fühlen, und möchten derzeit weder Zeit noch Ressourcen investieren, um wieder dorthin zurückzukehren, wo wir zuvor waren. (Und ich versuche zu verhindern, dass das "Allheilmittel" NIS / YP wieder ins Spiel kommt.)
Ich suche ein Unternehmen, das eine LDAP-Instanz, zuverlässige (duh), gute Tools zum Verwalten von Benutzern, Gruppen und wirklich den DN als Ganzes bereitstellt. Im Idealfall unterstützen sie die Synchronisierung, sodass wir intern eine einfache Einrichtung haben können, die von der Replikation lebt, und von unseren lokalen Servern für schnelle (er) Abfragen nach Anmeldungen und dergleichen verwendet werden können, wobei der sekundäre Fallback auf das externe System erfolgt.
Ich würde mich lieber an einen OpenLDAP-basierten Dienst halten, bin aber offen für Alternativen, die Standard-LDAP "sprechen" und mit allen bereits verfügbaren LDAP-Tools (Linux PAM LDAP Auth, mod_authnz_ldap für Apache usw.) verwendet werden können. Ich bin nicht daran interessiert, zu Active Directory zu wechseln.
[Bearbeiten]
Außerdem ist dies vorzugsweise ein externer Host. Kein Gerät oder irgendetwas, das wir kaufen und in unserer Einrichtung platzieren. Die Option, aus dem zuvor angegebenen Replikationsgrund zusätzlich zum Remote-Host eine Appliance vor Ort zu haben, ist eine interessante Option, falls so etwas vorhanden ist.
[edit2]
Ein zusätzlicher Gedanke ist mir heute früher eingefallen. Gibt es da draußen primäre Service-Hosts (E-Mail-Hosts, Corporate Messaging-Hosts [vorzugsweise XMPP] usw.), die aufgrund des Hostings dieser Funktion auch eine LDAP-Instanz verfügbar machen würden? Eine, die sie offiziell unterstützen?
Es wäre sehr schön, wenn die Replikations-Appliance, über die ich in meiner ersten Bearbeitung gesprochen habe, hier noch gilt.