Configuraré SSO con lemonldap para saml, oidc y cas en Linux
Acerca de este Servicio
¿Buscas una alternativa potente de código abierto a Keycloak o soluciones comerciales para SSO? LemonLDAP::NG es el SSO de nivel empresarial utilizado por universidades francesas, agencias gubernamentales y administraciones públicas, gratuito, autoalojado y multi-protocolo.
He estado usando LemonLDAP::NG en producción durante años en migraciones de Debian 11, 12 y 13. Lo instalaré y configuraré correctamente en tu servidor, manejando todos los casos extremos.
Lo que obtienes:
- Instalación limpia de LemonLDAP::NG en Debian 12/13 o Ubuntu (la versión estable más reciente, actualmente 2.23.0)
- Configuración de proxy inverso con Nginx y terminación SSL/TLS adecuada
- Portal, Manager y Handler configurados en tu(s) dominio(s) personalizado(s)
- Backend de tu elección: LDAP / Active Directory / SQL / federación OIDC
- Almacenamiento de sesiones: archivo / Redis / SQL
- Uno o más protocolos de autenticación configurados: SAML 2.0, OpenID Connect, CAS, Kerberos/SPNEGO
- Configuración de registro de depuración funcional (lemonldap-ng.ini correctamente configurado)
Protocolos comunes que he integrado:
- SAML 2.0 como IdP para aplicaciones como Zabbix, GLPI, Nextcloud, aplicaciones personalizadas
- OIDC para Grafana, aplicaciones web modernas
- CAS para aplicaciones legacy y despliegue estilo académico
- Kerberos / SPNEGO para autenticación transparente en dominios Windows
FAQ
Traducción automática
¿Por qué LemonLDAP::NG y no Keycloak?
Ambos son excelentes. LemonLDAP destaca cuando necesitas un uso de recursos liviano, reglas de acceso detalladas por URL, integración nativa con proxy inverso y soporte maduro de múltiples protocolos en un solo portal. Keycloak es más orientado a Java y a contenedores. Puedo ayudarte a decidir antes de ordenar.
¿Necesitas acceso a producción?
No. Trabajo en un servidor de staging que tú proporcionas (VM, contenedor, instancia en la nube — a tu elección), luego te entrego la configuración y documentación para replicar en producción. Si quieres que también implemente en producción, podemos arreglarlo por separado.
¿Puedes integrar LemonLDAP con Active Directory / Entra ID?
Sí. AD como backend es sencillo; la federación con Entra ID mediante OIDC o SAML también es posible. Kerberos / SPNEGO para autenticación transparente en dominios está disponible en la versión Standard (complemento) y Premium.
¿Proporciona apoyo continuo?
No directamente a través de Fiverr, pero ofrezco un paquete separado de "mantenimiento de LemonLDAP" bajo solicitud — actualizaciones trimestrales, parches de seguridad, cambios en la configuración.

