Configuraré SSO con lemonldap para saml, oidc y cas en Linux

Parte de la información se ha traducido automáticamente.

Francia

Hablo Francés, Inglés

Ingeniero de sistemas

Soy un ingeniero de sistemas apasionado con amplia experiencia en gestión de infraestructuras de TI, incluyendo servidores Windows y Linux, virtualización con VMware y ESXi, y soluciones de almacenami...
Acerca de este Servicio

¿Buscas una alternativa potente de código abierto a Keycloak o soluciones comerciales para SSO? LemonLDAP::NG es el SSO de nivel empresarial utilizado por universidades francesas, agencias gubernamentales y administraciones públicas, gratuito, autoalojado y multi-protocolo.

He estado usando LemonLDAP::NG en producción durante años en migraciones de Debian 11, 12 y 13. Lo instalaré y configuraré correctamente en tu servidor, manejando todos los casos extremos.

Lo que obtienes:

  • Instalación limpia de LemonLDAP::NG en Debian 12/13 o Ubuntu (la versión estable más reciente, actualmente 2.23.0)
  • Configuración de proxy inverso con Nginx y terminación SSL/TLS adecuada
  • Portal, Manager y Handler configurados en tu(s) dominio(s) personalizado(s)
  • Backend de tu elección: LDAP / Active Directory / SQL / federación OIDC
  • Almacenamiento de sesiones: archivo / Redis / SQL
  • Uno o más protocolos de autenticación configurados: SAML 2.0, OpenID Connect, CAS, Kerberos/SPNEGO
  • Configuración de registro de depuración funcional (lemonldap-ng.ini correctamente configurado)

Protocolos comunes que he integrado:

  • SAML 2.0 como IdP para aplicaciones como Zabbix, GLPI, Nextcloud, aplicaciones personalizadas
  • OIDC para Grafana, aplicaciones web modernas
  • CAS para aplicaciones legacy y despliegue estilo académico
  • Kerberos / SPNEGO para autenticación transparente en dominios Windows

Etiquetas relacionadas