BookinglyTech News
Infraestructura

Un administrador de sistemas busca simplificar el acceso de su familia a sus servicios self-hosted

Tras el cambio de ciudad de su hijo, un usuario de Reddit plantea cómo gestionar identidades y recuperación de contraseñas en su stack doméstico sin salir de su infraestructura.

2 min de lecturar/selfhosted0 vistas

Un administrador de sistemas que lleva años autoalojando servicios domésticos se enfrenta a un reto de gestión de identidades. Su hijo ha empezado la universidad en otra ciudad y necesita acceder a la biblioteca multimedia (Komga, Navidrome) y a otros servicios desde allí. El problema principal es la comodidad y la autonomía: el usuario no quiere ser el único capaz de restablecer contraseñas olvidadas, pero tampoco desea alojar su propio correo electrónico, tarea que considera propia de su trabajo y algo que no quiere importar a su vida personal.

Para resolver esto, el profesor evalúa varias opciones. La más sencilla parecería usar Google Mail y SMTP para el envío de notificaciones, o incluso AWS SES, cuya cuota gratuita podría cubrir el volumen ultra bajo de correos esperados. Sin embargo, la solución técnica que más le interesa es implementar un directorio de usuarios con lldap para unificar las credenciales bajo un único inicio de sesión para toda la familia.

El obstáculo técnico radica en la integración. Al investigar, el administrador ha descubierto que aplicaciones populares como Komga y Navidrome requieren soporte para OIDC (OpenID Connect) para funcionar con lldap. Este detalle es crucial porque implementar un proveedor de identidad externo (un OIDC) va en contra de la filosofía de mantener todo dentro de su propio perímetro de control. Busca saber si vale la pena el esfuerzo de configurar lldap correctamente o si existe una alternativa que permita recuperar contraseñas sin depender de servicios de terceros.

El caso es un ejemplo clásico de la fricción entre el control absoluto del self-hosted y la usabilidad para usuarios no técnicos. Para un profesional, montar un IdP interno es trivial; para una familia, perder el acceso por una contraseña olvidada y esperar a que el administrador remoto lo solucione es un fallo operativo. La pregunta no es tanto sobre la viabilidad técnica de lldap, sino sobre el balance de carga de gestión que está dispuesto a asumir en casa. Queda por ver si el ecosistema de aplicaciones multimedia soporta suficientemente bien los proveedores de identidad autoalojados, o si la complejidad de configurar el flujo de OIDC localmente termina por ser mayor que el beneficio de no depender de un gigante de la nube para el correo.