Ik zet SSO op met LemonLDAP voor SAML, OIDC en CAS op Linux
Over deze dienst
Ben je op zoek naar een krachtig open-source SSO alternatief voor Keycloak of commerciële oplossingen? LemonLDAP::NG is de enterprise-grade SSO die wordt gebruikt door Franse universiteiten, overheidsinstanties en openbare administraties, gratis, zelf gehost en multi-protocol.
Ik draai LemonLDAP::NG al jaren in productie op migraties van Debian 11, 12 en 13. Ik installeer en configureer het correct op jouw server, met alle randgevallen afgehandeld.
Wat je krijgt:
- Netjes geïnstalleerde LemonLDAP::NG op Debian 12/13 of Ubuntu (laatste stabiele versie, momenteel 2.23.0)
- Nginx reverse proxy setup met correcte SSL/TLS beëindiging
- Portal, Manager en Handler geconfigureerd op jouw eigen domein(en)
- Backend naar keuze: LDAP / Active Directory / SQL / OIDC federation
- Sessieopslag: bestand / Redis / SQL
- Een of meer auth-protocollen geconfigureerd: SAML 2.0, OpenID Connect, CAS, Kerberos/SPNEGO
- Werkende debug logging setup (lemonldap-ng.ini correct geconfigureerd)
Veelgebruikte protocollen die ik heb geïntegreerd:
- SAML 2.0 als IdP voor apps zoals Zabbix, GLPI, Nextcloud, maatwerk apps
- OIDC voor Grafana, moderne web apps
- CAS voor legacy apps en academische implementaties
- Kerberos / SPNEGO voor transparante Windows domeinauthenticatie
Veelgestelde vragen
Automatische vertaling
Waarom LemonLDAP::NG en niet Keycloak?
Beide zijn uitstekend. LemonLDAP straalt uit wanneer je lichte resourcegebruik, fijne-grained toegangsregels per URL, native reverse-proxy integratie en volwassen multi-protocol ondersteuning in één portal nodig hebt. Keycloak is meer Java-gericht en container-georiënteerd. Ik help je graag bij de keuze voordat je bestelt.
Heb je productie toegang nodig?
Nee. Ik werk op een staging server die jij levert (VM, container, cloud instantie — jouw keuze), en geef je vervolgens de config en documentatie om het in productie te repliceren. Als je wilt dat ik ook in productie deploy, regelen we dat apart.
Kun je LemonLDAP integreren met Active Directory / Entra ID?
Ja. AD als backend is eenvoudig; Entra ID federation via OIDC of SAML is ook mogelijk. Kerberos/SPNEGO voor transparante domeinauthenticatie is beschikbaar in Standard (add-on) en Premium.
Biedt u blijvende ondersteuning?
Niet rechtstreeks via Fiverr, maar ik bied een apart "LemonLDAP onderhoud" pakket op aanvraag — kwartaalupdates, beveiligingspatches, config wijzigingen.

