Der Secure LDAP-Dienst generiert ein Zertifikat, das als primärer Authentifizierungsmechanismus für Ihre LDAP-Clients dient, um sich bei Secure LDAP zu authentifizieren. Anschließend müssen Sie das generierte Zertifikat herunterladen und in Ihren LDAP-Client hochladen. Für die Konfiguration sind LDAP-Zugriffsanmeldedaten nur erforderlich, wenn Ihr LDAP-Client dies erfordert. Weitere Informationen finden Sie unter Zugriffsanmeldedaten generieren.
Nachdem Sie die Zugriffsberechtigungen konfiguriert und auf LDAP-CLIENT HINZUFÜGEN geklickt haben, wird das Zertifikat automatisch generiert. Wenn ein Fehler auftritt oder es zu einer Verzögerung kommt, können Sie auf Wiederholen klicken oder später zur Detailseite des LDAP-Clients zurückkehren, um es noch einmal zu versuchen.
Nachdem das Zertifikat generiert wurde, müssen Sie es herunterladen. Klicken Sie dazu in den Einrichtungsschritten für den LDAP-Client auf Zertifikat herunterladen.
Optional können Sie auf WEITER ZU CLIENTDETAILS klicken und das Zertifikat später auf der Detailseite des Clients herunterladen.
Hinweise:
- Einige LDAP-Clients versuchen, das Zertifikat zu validieren, bevor sie den LDAP-Server aufrufen. Diese Validierung kann fehlschlagen, da unsere Zertifikate von Google selbst signiert werden.
- Wenn Ihr LDAP-Client keine Zertifikate unterstützt, lesen Sie den Abschnitt Stunnel als Proxy verwenden.
Nächste Schritte
Nachdem Sie das generierte Zertifikat heruntergeladen haben, müssen Sie den LDAP-Client mit dem Secure LDAP-Dienst verbinden und dann den Dienststatus für den LDAP-Client auf Ein setzen.
Informationen zu den nächsten Schritten finden Sie unter 4. LDAP-Clients mit dem Secure LDAP-Dienst verbinden