Je vais configurer le SSO avec LemonLDAP pour SAML, OIDC et CAS sur Linux
Ingénieur Systèmes
À propos de ce service
Vous cherchez une alternative open-source puissante à Keycloak ou à des solutions commerciales pour SSO ? LemonLDAP::NG est le SSO de niveau entreprise utilisé par les universités françaises, les agences gouvernementales et les administrations publiques, gratuit, auto-hébergé et multi-protocoles.
Je gère LemonLDAP::NG en production depuis des années sur des migrations vers Debian 11, 12 et 13. Je l’installerai et le configurerai correctement sur votre serveur, en prenant en compte tous les cas particuliers.
Ce que vous obtenez :
- Installation propre de LemonLDAP::NG sur Debian 12/13 ou Ubuntu (dernière version stable, actuellement 2.23.0)
- Configuration d’un reverse proxy Nginx avec une terminaison SSL/TLS appropriée
- Portail, Manager et Handler configurés sur votre ou vos domaines personnalisés
- Backend de votre choix : LDAP / Active Directory / SQL / fédération OIDC
- Stockage de session : fichier / Redis / SQL
- Un ou plusieurs protocoles d’authentification configurés : SAML 2.0, OpenID Connect, CAS, Kerberos/SPNEGO
- Configuration du journal de débogage fonctionnelle (lemonldap-ng.ini correctement configuré)
Protocoles couramment intégrés :
- SAML 2.0 en tant qu’IdP pour des applications comme Zabbix, GLPI, Nextcloud, applications personnalisées
- OIDC pour Grafana, applications web modernes
- CAS pour applications legacy et déploiement de style académique
- Kerberos / SPNEGO pour une authentification transparente dans le domaine Windows
FAQ
Traduction automatique
Pourquoi LemonLDAP::NG et pas Keycloak ?
Les deux sont excellents. LemonLDAP brille lorsqu’on a besoin d’une utilisation légère des ressources, de règles d’accès fines par URL, d’une intégration native avec reverse-proxy, et d’un support multi-protocoles mature dans un seul portail. Keycloak est plus orienté Java et conteneur. Je peux vous aider à choisir avant de commander.
Avez-vous besoin d’un accès en production ?
Non. Je travaille sur un serveur de staging que vous fournissez (VM, conteneur, instance cloud — selon votre choix), puis je vous remets la configuration et la documentation pour la reproduire en production. Si vous souhaitez que je déploie aussi en production, nous pouvons organiser cela séparément.
Pouvez-vous intégrer LemonLDAP avec Active Directory / Entra ID ?
Oui. AD en backend est simple ; la fédération Entra ID via OIDC ou SAML est également possible. Kerberos / SPNEGO pour une authentification transparente dans le domaine est disponible en Standard (add-on) et Premium.
Offrez-vous un soutien continu?
Pas directement via Fiverr, mais je propose un package séparé "maintenance LemonLDAP" sur demande — mises à jour trimestrielles, correctifs de sécurité, modifications de configuration.

