公司中是否有用于外部托管LDAP的企业级服务,用于对用户进行身份验证?
在内部,我们有许多开发和测试服务器都在本地创建了系统用户,然后我们连接到当前的LDAP目录以对用户进行身份验证。我们还有许多其他服务也可以利用这一点。
我们不再拥有一个我们有资格管理LDAP目录的个人,并且目前不希望花费时间或资源来恢复到以前的状态。(而且,我正在尝试防止“治愈的” NIS / YP重新发挥作用。)
我正在寻找一家提供LDAP实例,可靠(duh),用于管理用户,组以及整个DN的良好工具的公司。理想情况下,它们支持同步,因此我们可以在内部进行繁琐的设置来避免复制,并且可以由本地服务器用于登录等的快速查询,并具有对外部系统的次要备用功能。
尽管我希望坚持使用基于OpenLDAP的服务,但我对“讲”标准LDAP的替代方案持开放态度,并且可以与所有可用的LDAP工具一起使用(Linux PAM LDAP Auth,Apache的mod_authnz_ldap等)。我对切换到Active Directory不感兴趣。
[edit]
另外,这最好是一个非现场主机。不是电器或我们将要购买并放置在我们设施中的任何物品。如果存在这样的情况,出于我之前给出的复制原因,除了远程主机之外,还可以在本地具有设备的选项是一个有趣的选项。
[edit2]
今天早些时候,我想到了另外一个想法。是否有任何主要服务主机(电子邮件主机,公司消息传递主机[最好为XMPP]等)由于托管此功能而暴露了LDAP实例?他们正式支持的一种吗?
如果我在第一次编辑中谈到的复制设备仍在此处适用,那将是非常好的。