Pular para o conteúdo

LLDAP

O LLDAP (Light LDAP) é o diretório de identidade da Serigy. Ele guarda usuários e grupos e é a fonte de verdade para autenticação (SSO) em toda a plataforma. Roda no nó âncora rke-mngm-01.

flowchart TB
    ID[(LLDAP<br/>usuários + grupos)]
    ID --> SSO["SSO / autenticação"]
    SSO --> Apps["GitLab · Nextcloud · Penpot"]
    SSO --> Access["Acesso aos nós"]
    ID --> V[(Vault — políticas por grupo)]
  • Fonte única de identidade — uma pessoa, uma conta.
  • Grupos — base para autorização por menor privilégio nas aplicações e no Vault.
  • SSO — as aplicações delegam autenticação ao LLDAP (LDAP/OIDC conforme o app).
  • Leve e simples de operar (em contraste com diretórios LDAP pesados).
  • Suficiente para os casos da Serigy: usuários, grupos e integração com apps.
  • Auto-hospedado, alinhado ao princípio de controlar a própria identidade.