Keycloak, Authentik и прочие модные identity-провайдеры в итоге почти всегда упираются в один и тот же вопрос: а где физически хранится список пользователей и групп? Часто ответ — в OpenLDAP, который тянется из инфраструктуры десятилетиями и продолжает работать, потому что LDAP как протокол не устарел и умеет то, что многим SSO-панелькам недоступно: прямую интеграцию с SSH, Samba, почтовиками и легаси-приложениями. Ниже — рабочий docker-compose.yml, LDIF для начального наполнения дерева и разбор, как подключить к этому каталогу реальные сервисы.
Подробнее →