Existem serviços de nível empresarial para LDAP hospedado externamente usados para autenticar usuários em nossa empresa?
Internamente, temos muitos servidores de desenvolvimento e teste que possuem usuários do sistema criados localmente e, em seguida, nos conectamos ao nosso diretório LDAP atual para autenticar usuários. Temos muitos outros serviços que também aproveitam isso.
Não temos mais um indivíduo que se sente qualificado para gerenciar nosso diretório LDAP e, atualmente, não deseja investir tempo nem recursos para voltar ao local em que estávamos anteriormente. (E estou tentando impedir que o NIS / YP "cure-all" volte ao jogo.)
Estou procurando uma empresa que forneça uma instância LDAP, confiável (duh), boas ferramentas para gerenciar usuários, grupos e realmente o DN como um todo. Idealmente, eles oferecem suporte à sincronização, para que possamos ter uma configuração trivial interna que resulte da replicação e possa ser usada pelos nossos servidores locais para consultas rápidas (er) para logins e similares, com o fallback secundário do sistema externo.
Embora eu prefira usar um serviço baseado no OpenLDAP, estou aberto a alternativas que "falam" o LDAP padrão e podem ser usadas com todas as ferramentas LDAP já disponíveis (autenticação LDAP do PAM do Linux, mod_authnz_ldap para Apache, etc.). Não estou interessado em mudar para o Active Directory.
[editar]
Além disso, este é preferencialmente um host externo. Não é um aparelho ou qualquer coisa que compraremos e colocaremos em nossas instalações. A opção de ter um dispositivo no local, além do host remoto, pelo motivo de replicação que forneci anteriormente, é uma opção interessante, caso exista.
[edit2]
Um pensamento adicional me ocorreu hoje cedo. Existe algum host de serviço principal por aí (hosts de email, hosts de mensagens corporativas [de preferência XMPP] etc.) que, como resultado da hospedagem dessa função, também expõem uma instância LDAP? Um que eles oficialmente apoiam?
Seria muito bom se o dispositivo de replicação de que falei na minha primeira edição ainda se aplique aqui.