Ich führe die SSO-Einrichtung mit LemonLDAP für SAML, OIDC und CAS auf Linux durch
Systemingenieur
Über diesen Service
Suchst du nach einer leistungsstarken Open-Source-Alternative zu Keycloak oder kommerziellen Lösungen? LemonLDAP::NG ist das Enterprise-Grade SSO, das von französischen Universitäten, Regierungsbehörden und öffentlichen Verwaltungen kostenlos, selbst gehostet und multi-protokollfähig genutzt wird.
Ich betreibe LemonLDAP::NG seit Jahren produktiv auf Migrationen von Debian 11, 12 und 13. Ich werde es richtig auf deinem Server installieren und konfigurieren, alle Edge Cases berücksichtigen.
Das bekommst du:
- Saubere LemonLDAP::NG-Installation auf Debian 12/13 oder Ubuntu (neueste stabile Version, aktuell 2.23.0)
- Nginx-Reverse-Proxy mit ordnungsgemäßem SSL/TLS-Abschluss
- Portal, Manager und Handler auf deiner eigenen Domain konfiguriert
- Backend deiner Wahl: LDAP / Active Directory / SQL / OIDC-Federation
- Sitzungsspeicherung: Datei / Redis / SQL
- Ein oder mehrere Authentifizierungsprotokolle konfiguriert: SAML 2.0, OpenID Connect, CAS, Kerberos/SPNEGO
- Funktionierendes Debug-Logging (lemonldap-ng.ini richtig konfiguriert)
Häufig integrierte Protokolle:
- SAML 2.0 als IdP für Apps wie Zabbix, GLPI, Nextcloud, eigene Apps
- OIDC für Grafana, moderne Web-Apps
- CAS für Legacy-Apps und akademische Deployment-Umgebungen
- Kerberos / SPNEGO für transparente Windows-Domänen-Authentifizierung
FAQ
Automatische Übersetzung
Warum LemonLDAP::NG und nicht Keycloak?
Beide sind ausgezeichnet. LemonLDAP glänzt, wenn du leichte Ressourcennutzung, feingranulare Zugriffsregeln pro URL, native Reverse-Proxy-Integration und ausgereiften Multi-Protokoll-Support in einem Portal brauchst. Keycloak ist eher Java-lastig und containerorientiert. Ich helfe dir bei der Entscheidung vor der Bestellung.
Brauche ich Produktionszugang?
Nein. Ich arbeite auf einem Staging-Server, den du bereitstellst (VM, Container, Cloud-Instanz – deine Wahl), und gebe dir dann die Konfiguration und Dokumentation, um es in Produktion zu replizieren. Wenn du möchtest, dass ich auch in Produktion deploye, können wir das separat vereinbaren.
Kannst du LemonLDAP mit Active Directory / Entra ID integrieren?
Ja. AD als Backend ist unkompliziert; Entra ID-Federation via OIDC oder SAML ist ebenfalls möglich. Kerberos / SPNEGO für transparente Domänen-Authentifizierung ist in Standard (Add-on) und Premium verfügbar.
Bieten Sie fortlaufenden Support an?
Nicht direkt über Fiverr, aber ich biete auf Anfrage ein separates "LemonLDAP Wartung"-Paket an – vierteljährliche Updates, Sicherheitspatches, Konfigurationsänderungen.

