LemonLDAP::NG

Logo LemonLDAP::NG

Qu’est-ce que LemonLDAP::NG ?

LemonLDAP::NG est une solution Open Source française de Web Single Sign-On (WebSSO), de contrôle d’accès et de fédération d’identités. Développé activement depuis 2004, il est utilisé par des ministères, universités et entreprises du CAC40.

Worteks est l’un des principaux contributeurs de LemonLDAP::NG. Maxime BESSON, David COUTADEUR et Clément OUDOT font partie de la core team du projet.

Site officiel de LemonLDAP::NG

Fonctionnalités

Authentification

  • Multi-backend : LDAP, Active Directory, bases SQL, REST
  • MFA : TOTP, U2F/WebAuthn, Yubikey, envoi OTP (mail/SMS)
  • Adaptative : règles selon contexte (IP, horaire, appareil)
  • Passwordless : WebAuthn, certificats X.509

Protocoles SSO

  • SAML 2.0 : Identity Provider et Service Provider
  • OpenID Connect : Provider complet certifié
  • CAS : serveur CAS natif
  • Headers : injection d’attributs pour applications legacy

Contrôle d’accès

  • Règles granulaires : par URL, méthode HTTP, attributs utilisateur
  • Portail applicatif : menu personnalisé par profil
  • 2FA conditionnel : selon sensibilité de l’application

Architecture légère

LemonLDAP::NG est écrit en Perl et consomme très peu de ressources :

  • ~50 Mo RAM par processus
  • Déploiement Apache ou Nginx
  • Configuration en fichiers ou base LDAP/SQL

L’expertise Worteks

Worteks est contributeur majeur de LemonLDAP::NG :

  • Développement : nouvelles fonctionnalités et correctifs
  • Intégration : déploiement et connexion à vos applications
  • Migration : depuis CAS, Shibboleth, ou des solutions propriétaires
  • Support : maintenance et expertise de niveau 3

Contactez nos experts

Articles liés

Sur notre blog

«««< HEAD =======

Dans les conférences que nous avons données

Dans nos actualités

Composant de la suite collaborative W’Sweet

W'Sweet en version desktop et mobile LemonLDAP::NG est la brique centrale de W’Sweet, notre suite collaborative globale et indépendante. Disponible en SaaS hébergée en France, sur notre cloud souverain W’aaS, ou sur vos infrastructures.

Découvrir W’Sweet