托管的LDAP服务[关闭]


11

公司中是否有用于外部托管LDAP的企业级服务,用于对用户进行身份验证?

在内部,我们有许多开发和测试服务器都在本地创建了系统用户,然后我们连接到当前的LDAP目录以对用户进行身份验证。我们还有许多其他服务也可以利用这一点。

我们不再拥有一个我们有资格管理LDAP目录的个人,并且目前不希望花费时间或资源来恢复到以前的状态。(而且,我正在尝试防止“治愈的” NIS / YP重新发挥作用。)

我正在寻找一家提供LDAP实例,可靠(duh),用于管理用户,组以及整个DN的良好工具的公司。理想情况下,它们支持同步,因此我们可以在内部进行繁琐的设置来避免复制,并且可以由本地服务器用于登录等的快速查询,并具有对外部系统的次要备用功能。

尽管我希望坚持使用基于OpenLDAP的服务,但我对“讲”标准LDAP的替代方案持开放态度,并且可以与所有可用的LDAP工具一起使用(Linux PAM LDAP Auth,Apache的mod_authnz_ldap等)。我对切换到Active Directory不感兴趣。

[edit]
另外,这最好是一个非现场主机。不是电器或我们将要购买并放置在我们设施中的任何物品。如果存在这样的情况,出于我之前给出的复制原因,除了远程主机之外,还可以在本地具有设备的选项是一个有趣的选项。

[edit2]
今天早些时候,我想到了另外一个想法。是否有任何主要服务主机(电子邮件主机,公司消息传递主机[最好为XMPP]等)由于托管此功能而暴露了LDAP实例?他们正式支持的一种吗?

如果我在第一次编辑中谈到的复制设备仍在此处适用,那将是非常好的。


4
那么您的Internet连接的可靠性如何?如果连接断开,所有工作都可以停下来吗?
EEAA 2010年

我提到的复制与本地从属不是一次,而是两次。编辑并且,如果我们的Internet连接断开,则由于我们在网络之外托管的服务会遇到更大的问题。
VxJasonxV 2010年

马安 我想为此悬赏,但是我的代表将低于200,ServerFault图标将不会显示在我的身上:(。更重要的是?超棒的小部件,整体代表还是得到了这个问题的答案?:(
VxJasonxV

2
如果您更关注代表而不是问题,那么我认为您需要弄清优先事项。
John Gardeniers

出于某些原因,这是一种嘲讽式的评论,但也未提及。另请注意,我对这个问题有很多悬赏。
VxJasonxV

Answers:


1

您是否在寻找您所在地区的托管服务提供商?这很适合获得您自己没有的特定服务和技术技能。

我讨厌指出这一点,但是您说您是一家商业ISP,并且您没有(也不会雇用)任何有资格运行LDAP的人。这对我来说听起来很糟糕,就像亚马逊不想在DBA员工上投资一样-但也许MSP会适合您。


您误解了该评论。我也用可怕的措辞。我们的ISP是Level3,我们的办公室中有一条光纤线路。关键是要声明我们是一家软件开发公司,并在办公室外运行生产系统。可以说,我们有一个非常高级的ISP服务于我们的Internet连接(Level3)。尽管我们是一家小型企业/办公室,但不到30个人。整个公司少于50个。
VxJasonxV

好的-我的要点仍然成立。一个MSP,特别是如果您可以找到自己喜欢的本地MSP,可能会为您提供很好的服务。获得合同,让他们为您托管和管理LDAP并在您的站点上设置复制服务器。一个很好的工作说明,一个好的MSP将在几个月后抓住机会获得纯利润。
mfinni 2010年

当然,我不是拒绝您对MSP的建议,只是在澄清我们情况的细节。我很欣赏这个建议,因此是+1。
VxJasonxV

我认为我们总是应该请一个人来维护我们已经拥有的东西,所以我将继续向您提出问题。在我对另一个问题发表的评论中,我给予了Miles赏金,因为他坚持不懈,并提供了许多有价值的选择。我知道我要了一个供应商,但是我们作为主持人和知道他们在做什么的顾问同样正确地回答了。感谢您的输入。
VxJasonxV

3
  1. Symplified提供了一种云目录服务,该服务“为 ……提供了对各种LDAP和RDBMS系统以及云服务的支持”。 eWeek提供了可能有用的概述

  2. Entic.net是一家专门从事目录服务的小型公司,目前正在对分布式“ Cloud DS” LDAP服务进行Beta测试。该网站上没有详细信息,但他们邀请有兴趣的人士与他们联系以参加私人Beta测试。

  3. eApps提供一个OpenLDAP VPS,发布一个SLA,提供24/7支持选项,并将其服务器放置在QTS数据中心。不幸的是,这似乎并不是他们的核心业务。我不知道他们是否提供满足您条件的管理工具。


嗯 逐渐回暖。不幸的是,您击中的所有分数都是无关的。您正确地指出了一个事实,他们没有提供我列出的管理工具,因为它只是其中包含LDAP的VPS软件包。是的,他们有一个SLA:对于他们的整个服务(托管包),是的,他们对他们的整个服务有24/7的支持。没有什么与质量LDAP管理的卓越性有关(也许更确切地说,他们根本没有LDAP管理,我仍然拥有主控制权,并且掌握了无意的破坏)。
VxJasonxV

明白了 我怀疑您正在寻找的市场仍然是一个新兴市场:大多数公司仍然对“云”的信任度不足以采取将目录服务外包的飞跃。另一方面,态度很可能会改变,这可能是5至10年内很普遍的事情。
天鹰

我还认为我们离云目录服务还很远。基于OSS ldap的管理工具很少。它仍然是一个利基市场,AD是目录服务的主要平台。
休伯特·卡里奥

我昨晚通过他们的“ CloudFace”产品找到了Entic,却没有看到他们的主页-> CloudDS产品。可能会成为将来需要评估的东西。RedHat是否没有增值经销商和其他出售RHDS服务的场所?
VxJasonxV

已将Symplified添加到列表中。
天鹰

0

您可以向您的ISP查询。尽管他们可能不宣传该服务,但他们可能愿意达成协议,尤其是在规模较小的公司中。


业务线=业务ISP =不容小potatoes。我们的ISP是Level3 :)。
VxJasonxV

-1

我构建了一个名为Foxpass的云LDAP服务。

它具有基于Web的UI,可轻松管理密码,用户和组。另外,它还允许用户上传其公共密钥,以使启用LDAP的ssh更加容易(并使您可以实施密钥轮换策略)。

它不是现成的LDAP系统(即OpenLDAP)的托管安装。取而代之的是将其设计为企业级的(可靠,可伸缩和容错的)。

https://www.foxpass.com


尽管您的答案可能适合此已有4年历史的问题,但根据站点标准,当前原始问题本身不再是主题
HBruijn 2015年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.