Existe-t-il des services de niveau entreprise pour LDAP hébergé en externe utilisés pour authentifier les utilisateurs dans notre entreprise?
En interne, nous avons de nombreux serveurs de développement et de test qui ont des utilisateurs système créés localement, puis nous nous connectons à notre annuaire LDAP actuel afin d'authentifier les utilisateurs. Nous avons également de nombreux autres services qui en tirent parti.
Nous n'avons plus d'individu que nous nous sentons qualifié pour gérer notre annuaire LDAP, et actuellement nous ne voulons pas investir le temps ni les ressources pour revenir là où nous étions auparavant. (Et, j'essaie d'empêcher le NIS / YP "remède universel" de revenir en jeu.)
Je recherche une entreprise qui fournit une instance LDAP, fiable (duh), de bons outils pour gérer les utilisateurs, les groupes et vraiment le DN dans son ensemble. Idéalement, ils prennent en charge la synchronisation afin que nous puissions avoir une configuration triviale en interne qui ne dépend pas de la réplication, et peuvent être utilisés par nos serveurs locaux pour des requêtes plus rapides pour les connexions et autres, avec le repli secondaire sur le système externe.
Bien que je préfère m'en tenir à un service basé sur OpenLDAP, je suis ouvert à des alternatives qui "parlent" LDAP standard et peuvent être utilisées avec tous les outils LDAP déjà disponibles (Linux PAM LDAP Auth, mod_authnz_ldap pour Apache, etc.). Je ne souhaite pas passer à Active Directory.
[modifier]
De plus, il s'agit de préférence d'un hôte hors site. Pas un appareil ou quoi que ce soit que nous achèterons et placerons dans notre établissement. L'option d'avoir une appliance sur site en plus de l'hôte distant pour la raison de la réplication que j'ai donnée précédemment est une option intéressante, si une telle chose existe.
[edit2]
Une pensée supplémentaire m'est venue plus tôt dans la journée . Existe-t-il des hôtes de service principaux (hôtes de messagerie, hôtes de messagerie d'entreprise [de préférence XMPP], etc.) qui, en raison de l'hébergement de cette fonction, exposeraient également une instance LDAP? Un qu'ils soutiennent officiellement?
Ce serait très bien si l'appliance de réplication dont j'ai parlé dans ma première édition s'applique toujours ici.