¿Hay algún servicio de nivel empresarial para LDAP alojado externamente que se utiliza para autenticar a los usuarios de nuestra empresa?
Internamente, tenemos muchos servidores de desarrollo y prueba que tienen usuarios del sistema creados localmente, y luego nos conectamos a nuestro directorio LDAP actual para autenticar a los usuarios. Tenemos muchos otros servicios que también aprovechan esto.
Ya no tenemos una persona que nos sentimos calificados para administrar nuestro directorio LDAP, y actualmente no queremos invertir el tiempo ni los recursos para volver a donde estábamos anteriormente. (Y estoy tratando de evitar que el NIS / YP "cure-all" vuelva a entrar en juego).
Estoy buscando una empresa que proporcione una instancia de LDAP, confiable (duh), buenas herramientas para administrar usuarios, grupos y realmente el DN en su conjunto. Idealmente, son compatibles con la sincronización para que podamos tener una configuración trivial interna que viva de la replicación, y nuestros servidores locales puedan usarla para consultas rápidas (er) para inicios de sesión y similares, con el respaldo secundario al sistema externo.
Si bien preferiría seguir con un servicio basado en OpenLDAP, estoy abierto a alternativas que "hablan" el LDAP estándar y se pueden utilizar con todas las herramientas LDAP ya disponibles (Linux PAM LDAP Auth, mod_authnz_ldap para Apache, etc.). No estoy interesado en cambiar a Active Directory.
[editar]
Además, este es preferiblemente un host externo. No es un electrodoméstico ni nada que podamos comprar y colocar en nuestras instalaciones. La opción de tener un dispositivo en el sitio además del host remoto por la razón de replicación que proporcioné anteriormente es una opción interesante, si tal cosa existe.
[edit2]
Un pensamiento adicional se me ocurrió hoy temprano. ¿Hay algún host de servicio primario (hosts de correo electrónico, hosts de mensajería corporativa [preferiblemente XMPP], etc.) que, como resultado de alojar esta función, también exponga una instancia de LDAP? ¿Uno que apoyen oficialmente?
Sería muy bueno si el dispositivo de replicación del que hablé en mi primera edición todavía se aplica aquí.