Apakah ada layanan tingkat perusahaan untuk LDAP yang dihosting secara eksternal yang digunakan untuk mengautentikasi pengguna di perusahaan kami?
Secara internal, kami memiliki banyak server pengembangan dan pengujian yang memiliki pengguna sistem yang dibuat secara lokal, dan kemudian kami terhubung ke direktori LDAP kami saat ini untuk mengautentikasi pengguna. Kami memiliki banyak layanan lain yang memanfaatkan ini juga.
Kami tidak lagi memiliki individu yang kami rasa memenuhi syarat untuk mengelola direktori LDAP kami, dan saat ini tidak ingin menginvestasikan waktu atau sumber daya untuk kembali ke tempat kami sebelumnya. (Dan, saya mencoba untuk mencegah "obat untuk semua" NIS / YP kembali bermain.)
Saya mencari perusahaan yang menyediakan instance LDAP, andal (duh), alat yang bagus untuk mengelola pengguna, grup, dan benar-benar DN secara keseluruhan. Idealnya, mereka mendukung sinkronisasi sehingga kami dapat memiliki pengaturan sepele di rumah yang hidup dari replikasi, dan dapat digunakan oleh server lokal kami untuk pertanyaan cepat (er) untuk login dan sejenisnya, dengan fallback sekunder ke sistem eksternal.
Walaupun saya lebih suka menggunakan layanan berbasis OpenLDAP, saya terbuka untuk alternatif yang "berbicara" LDAP standar, dan dapat digunakan dengan semua alat LDAP yang sudah tersedia (Linux PAM LDAP Auth, mod_authnz_ldap untuk Apache, dll.). Saya tidak tertarik beralih ke Direktori Aktif.
[sunting]
Selain itu, ini lebih disukai tuan rumah di luar kantor. Bukan alat atau apapun yang akan kami beli dan tempatkan di fasilitas kami. Opsi untuk memiliki alat di tempat selain host jarak jauh untuk alasan replikasi yang saya berikan sebelumnya adalah opsi yang menarik, jika hal seperti itu ada.
[Sunting2]
Pikiran tambahan muncul pada saya sebelumnya hari ini. Apakah ada host layanan utama di luar sana (host email, host perpesanan perusahaan [lebih disukai XMPP], dll.) Yang akan sebagai hasil dari hosting fungsi ini, juga mengekspos instance LDAP? Yang mereka dukung secara resmi?
Akan sangat baik jika alat replikasi yang saya bicarakan di edit pertama saya masih berlaku di sini.