Je vais configurer le SSO avec LemonLDAP pour SAML, OIDC et CAS sur Linux

Certaines informations ont été traduites automatiquement.

France

Je parle Français, Anglais

Ingénieur Systèmes

Je suis un ingénieur systèmes passionné avec une vaste expérience dans la gestion d’infrastructures IT, y compris serveurs Windows et Linux, virtualisation avec VMware et ESXi, et solutions de stockag...
À propos de ce service

Vous cherchez une alternative open-source puissante à Keycloak ou à des solutions commerciales pour SSO ? LemonLDAP::NG est le SSO de niveau entreprise utilisé par les universités françaises, les agences gouvernementales et les administrations publiques, gratuit, auto-hébergé et multi-protocoles.

Je gère LemonLDAP::NG en production depuis des années sur des migrations vers Debian 11, 12 et 13. Je l’installerai et le configurerai correctement sur votre serveur, en prenant en compte tous les cas particuliers.

Ce que vous obtenez :

  • Installation propre de LemonLDAP::NG sur Debian 12/13 ou Ubuntu (dernière version stable, actuellement 2.23.0)
  • Configuration d’un reverse proxy Nginx avec une terminaison SSL/TLS appropriée
  • Portail, Manager et Handler configurés sur votre ou vos domaines personnalisés
  • Backend de votre choix : LDAP / Active Directory / SQL / fédération OIDC
  • Stockage de session : fichier / Redis / SQL
  • Un ou plusieurs protocoles d’authentification configurés : SAML 2.0, OpenID Connect, CAS, Kerberos/SPNEGO
  • Configuration du journal de débogage fonctionnelle (lemonldap-ng.ini correctement configuré)

Protocoles couramment intégrés :

  • SAML 2.0 en tant qu’IdP pour des applications comme Zabbix, GLPI, Nextcloud, applications personnalisées
  • OIDC pour Grafana, applications web modernes
  • CAS pour applications legacy et déploiement de style académique
  • Kerberos / SPNEGO pour une authentification transparente dans le domaine Windows

Balises associées