社内のユーザーの認証に使用される、外部でホストされたLDAP用のエンタープライズクラスのサービスはありますか?
内部的には、システムユーザーがローカルに作成された多くの開発サーバーとテストサーバーがあり、ユーザーを認証するために現在のLDAPディレクトリに接続します。これを活用する他の多くのサービスもあります。
LDAPディレクトリを管理する資格があると感じる個人はもういません。現在は、以前の場所に戻るための時間やリソースを投資したくありません。(そして、私は「完全な」NIS / YPが再び登場するのを防いでいます。)
LDAPインスタンス、信頼性の高い(duh)、ユーザー、グループ、およびDN全体を管理するための優れたツールを提供する会社を探しています。理想的には、同期をサポートしているため、社内で簡単なセットアップを行い、レプリケーションを無効にし、ローカルサーバーでログインなどの高速(より)クエリに使用し、外部システムへのセカンダリフォールバックを使用できます。
私はOpenLDAPベースのサービスに固執したいと思いますが、標準LDAPを「話す」代替手段を受け入れており、すでに利用可能なすべてのLDAPツール(Linux PAM LDAP認証、Apacheのmod_authnz_ldapなど)で使用できます。Active Directoryに切り替えることに興味はありません。
[編集]
さらに、これはオフサイトホストであることが望ましい。アプライアンスや、購入して施設に設置するものではありません。以前に指定したレプリケーションの理由で、リモートホストに加えてアプライアンスをオンサイトにするオプションは、そのようなものが存在する場合、興味深いオプションです。
[編集2]
本日より早い時期に追加の考えがありました。この機能をホストした結果、LDAPインスタンスも公開するプライマリサービスホスト(電子メールホスト、企業メッセージングホスト[XMPPが望ましい]など)はありますか?彼らが公式にサポートしているものは?
最初の編集で説明したレプリケーションアプライアンスがまだここに適用されていれば、非常に便利です。