호스팅 된 LDAP 서비스 [닫기]


11

회사의 사용자 인증에 사용되는 외부 호스팅 LDAP에 대한 엔터프라이즈 급 서비스가 있습니까?

내부적으로 시스템 사용자를 로컬로 만든 많은 개발 및 테스트 서버가 있으며 사용자를 인증하기 위해 현재 LDAP 디렉토리에 연결합니다. 우리는 이것을 활용하는 다른 많은 서비스도 있습니다.

우리는 더 이상 LDAP 디렉토리를 관리 할 자격이 있다고 생각하는 개인이 없으며 현재는 이전의 위치로 돌아 가기 위해 시간이나 자원을 투자하고 싶지 않습니다. (그리고 나는 "전반적인"NIS / YP가 다시 시작되는 것을 막으려 고 노력하고있다.

LDAP 인스턴스, 안정적인 (duh), 사용자, 그룹 및 DN 전체를 관리하는 데 유용한 도구를 제공하는 회사를 찾고 있습니다. 이상적으로는 동기화를 지원하므로 복제를 중단하는 사소한 설정을 자체적으로 수행 할 수 있으며 외부 서버에 대한 보조 폴백을 통해 로컬 서버에서 로그인 등에 대한 빠른 쿼리를 위해 로컬 서버에서 사용할 수 있습니다.

OpenLDAP 기반 서비스를 고수하고 싶지만 표준 LDAP를 "대화"하는 대안을 사용할 수 있으며 이미 사용 가능한 모든 LDAP 도구 (Linux PAM LDAP Auth, Apache의 경우 mod_authnz_ldap 등)와 함께 사용할 수 있습니다. Active Directory로 전환하는 데 관심이 없습니다.

[편집]
또한, 이것은 바람직하게는 외부 호스트이다. 우리 시설에서 사고 살 수있는기구 나 물건이 아닙니다. 필자가 이전에 제공 한 복제 이유 때문에 원격 호스트 외에 어플라이언스를 온 사이트에 두는 옵션은 흥미로운 옵션입니다.

[edit2]
오늘 초에 또 다른 생각이 들었습니다. 이 기능을 호스팅 한 결과 LDAP 인스턴스를 노출시키는 기본 서비스 호스트 (이메일 호스트, 회사 메시징 호스트 [바람직하게는 XMPP] 등)가 있습니까? 그들이 공식적으로 지원하는 것?

내가 처음 편집 할 때 언급 한 복제 어플라이언스가 여전히 여기에 적용된다면 매우 좋을 것입니다.


4
인터넷 연결이 얼마나 안정적인지 확인하고 연결이 끊어지면 모든 작업을 중단해도 괜찮습니까?
EEAA

로컬 슬레이브를 사용한 복제는 한 번이 아니라 두 번 언급했습니다. 편집 우리의 인터넷 연결이 다운되면 그리고는, 더 큰 문제는 우리가 우리의 네트워크 밖으로 호스팅하는 서비스를 제공했다.
VxJasonxV

Maaaan. 이것에 현상금을 게시하고 싶지만 내 담당자는 200 미만이며 ServerFault 아이콘이 내 감각에 표시되지 않습니다 :(. 더 중요한 것은 무엇입니까?
VxJasonxV

2
당신이 당신의 문제보다 당신의 담당자에 대해 더 우려한다면 우선 순위를 정리해야한다고 생각합니다.
John Gardeniers

몇 가지 이유로 언급되지 않은 혀에 대한 주석이었습니다. 또한 질문에 대한 현상금이 있습니다.
VxJasonxV

답변:


1

귀하의 지역에서 관리 서비스 제공 업체를 찾으셨습니까? 사내가없는 특정 서비스 및 기술 능력을 얻는 데 적합합니다.

나는 이것을 지적하는 것을 싫어하지만, 당신은 당신이 비즈니스 ISP이고 LDAP를 실행할 자격이있는 사람이 없다고 말합니다. 아마존이 DBA 직원에 투자하고 싶지 않은 것처럼 나에게는 꽤 나쁘게 들리지만 MSP가 당신에게 적합 할 것입니다.


그 의견을 잘못 해석했습니다. 나는 또한 그것을 끔찍하게 표현했다. 우리의 ISP는 Level3이며 사무실에 광섬유 라인이 있습니다. 요점은 단순히 우리가 소프트웨어 개발 공장이며 사무실에서 프로덕션 시스템을 운영한다는 것입니다. 인터넷 연결 (Level3)을 제공하는 매우 높은 수준의 ISP가 있습니다. 그럼에도 불구하고 우리는 30 명 미만의 소규모 비즈니스 / 사무실입니다. 회사 전체에서 50 명 미만.
VxJasonxV

OK-내 요점이 여전히 서 있습니다. MSP (특히 원하는 로컬 MSP를 찾을 수있는 경우)가 유용 할 수 있습니다. 귀하를 위해 LDAP를 호스팅 및 관리하고 사이트에 복제 된 서버를 설정하도록 계약을 체결하십시오. 좋은 MSP는 몇 달 후에 순수한 이익이 될 수있는 기회를 제공 할 것입니다.
mfinni

물론, MSP에 대한 귀하의 제안을 거부하지 않았으며, 우리 상황의 세부 사항을 분명히 밝히고있었습니다. 제안에 감사드립니다. +1입니다.
VxJasonxV

나는 우리가 이미 가지고있는 것을 유지하기 위해 누군가를 데려 와야한다고 생각합니다. 계속해서 질문을하겠습니다. 한 의견에 대해 다른 질문을 남겼을 때, 나는 마일리지에 현상금을주었습니다. 나는 벤더를 요구했지만, 그들이하는 일을 아는 호스트이자 컨설턴트 인 우리도 똑같이 정답입니다. 입력 해 주셔서 감사합니다.
VxJasonxV

3
  1. Symplified 는 "클라우드 서비스뿐만 아니라 광범위한 LDAP 및 RDBMS 시스템을 지원합니다."를 제공하는 클라우드 디렉토리 서비스를 제공합니다. eWeek는 유용한 개요 제공 합니다.

  2. 디렉토리 서비스를 전문으로하는 소규모 회사 인 Entic.net 은 분산 된 "Cloud DS"LDAP 서비스를 베타 테스트하고 있습니다. 사이트에 대한 세부 정보는 없지만 비공개 베타 참여에 대해 관심있는 사람들이 연락하도록 요청합니다.

  3. eApps 는 OpenLDAP VPS를 제공하고 SLA를 게시하며 24/7 지원 옵션을 제공하며 QTS 데이터 센터에서 서버를 찾습니다. 불행히도 이것은 핵심 사업으로 보이지는 않습니다. 그들이 귀하의 기준에 맞는 관리 도구를 제공하는지 여부를 모르겠습니다.


음 점점 더 따뜻해지다. 불행히도 당신이 치는 모든 지점은 관련이 없습니다. 내가 나열한 관리 도구는 LDAP가 포함 된 VPS 패키지이므로 제공하지 않는다는 사실을 올바르게 지적합니다. 예, SLA가 있습니다. 서비스 (호스팅 패키지) 전체에 대해, 예를 들어 서비스 전체에 대한 24/7 지원이 있습니다. 품질 LDAP 관리의 우수성과 관련된 것은 없습니다 (더 구체적으로 말하면 LDAP 관리가 전혀 없으며 여전히 마스터 제어 권한을 가지며 의도하지 않은 파괴를 마스터합니다).
VxJasonxV

이해했다. 나는 당신이 찾고있는 시장이 여전히 떠오르고 있다고 생각합니다. 대부분의 회사들은 여전히 ​​디렉토리 서비스 아웃소싱의 도약을 취할만큼 "클라우드를 신뢰하지"않습니다. 반면에, 태도는 변화 할 가능성이 매우 높으며 5-10 년 내에하는 것이 일반적 일 수 있습니다.
Skyhawk

또한 클라우드 디렉토리 서비스와는 거리가 멀다고 생각합니다. OSS ldap 기반 관리 도구는 거의 없습니다. 여전히 틈새 시장이며 AD는 디렉토리 서비스의 주요 플랫폼입니다.
Hubert Kario

지난 밤에 "CloudFace"오퍼링을 통해 Entic을 찾았지만 홈페이지-> CloudDS 오퍼링을 보지 못했습니다. 길을 평가할 수 있습니다. RedHat에는 RHDS 서비스를 판매하는 VAR 및 기타 장소가 없습니까?
VxJasonxV

목록에 단순화가 추가되었습니다.
Skyhawk

0

ISP에 문의하십시오. 그들은 서비스를 광고하지는 않지만, 특히 소규모 회사 인 경우 거래를 기꺼이 처리 할 수 ​​있습니다.


비즈니스 라인 = 비즈니스 ISP = 작은 감자 없음. 우리의 ISP는 Level3 :)입니다.
VxJasonxV

-1

Foxpass 라는 클라우드 LDAP 서비스를 구축했습니다 .

웹 기반 UI가있어 암호, 사용자 및 그룹을 쉽게 관리 할 수 ​​있습니다. 또한 사용자는 공개 키를 업로드하여 LDAP 지원 ssh를보다 쉽게 ​​만들 수 있으며 키 순환 정책을 시행 할 수 있습니다.

상용 LDAP 시스템 (예 : OpenLDAP)의 호스트 설치는 아닙니다. 대신 그룹에서 엔터프라이즈 급 (신뢰할 수 있고 확장 가능하며 내결함성)으로 설계되었습니다.

https://www.foxpass.com


귀하의 답변이이 4 년 된 질문에 적합했을 수도 있지만, 현재 원래 질문 자체는 더 이상 사이트 표준에 따라 주제맞지 않습니다 .
HBruijn
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.