Vou fazer a configuração de SSO com lemonldap para saml, oidc e cas no linux

Algumas informações foram traduzidas automaticamente.

França

Eu falo Francês, Inglês

Engenheiro de sistemas

Sou um Engenheiro de Sistemas apaixonado, com vasta experiência em gerenciamento de infraestruturas de TI, incluindo servidores Windows e Linux, virtualização com VMware e ESXi, e soluções de armazena...
Sobre este Serviço

Procurando uma alternativa poderosa de SSO de código aberto ao Keycloak ou soluções comerciais? LemonLDAP::NG é o SSO de nível empresarial usado por universidades francesas, órgãos governamentais e administrações públicas, gratuito, auto-hospedado e multi-protocolo.

Tenho rodado LemonLDAP::NG em produção há anos, migrando entre Debian 11, 12 e 13. Vou instalá-lo e configurá-lo corretamente no seu servidor, com todos os casos extremos tratados.

O que você recebe:

  • Instalação limpa do LemonLDAP::NG no Debian 12/13 ou Ubuntu (estável mais recente, atualmente 2.23.0)
  • Configuração do proxy reverso Nginx com término SSL/TLS adequado
  • Portal, Manager e Handler configurados na(s) sua(s) domínio(s) personalizado(s)
  • Backend de sua escolha: LDAP / Active Directory / SQL / federação OIDC
  • Armazenamento de sessão: arquivo / Redis / SQL
  • Um ou mais protocolos de autenticação configurados: SAML 2.0, OpenID Connect, CAS, Kerberos/SPNEGO
  • Configuração de logs de debug funcionando (lemonldap-ng.ini configurado corretamente)

Protocolos comuns que integrei:

  • SAML 2.0 como IdP para apps como Zabbix, GLPI, Nextcloud, apps personalizados
  • OIDC para Grafana, apps web modernos
  • CAS para apps legados e implantação estilo acadêmico
  • Kerberos / SPNEGO para autenticação transparente no domínio Windows

Tags relacionadas