Сервис Secure LDAP генерирует сертификат, который будет использоваться в качестве основного механизма аутентификации для LDAP-клиентов, подключающихся к Secure LDAP. Затем вам нужно скачать сгенерированный сертификат и загрузить его в LDAP-клиент. Для настройки учетные данные LDAP требуются, только если они нужны вашему LDAP-клиенту (подробнее о том, как создать учетные данные для доступа…).
После того как вы настроите права доступа и нажмете ДОБАВИТЬ LDAP-КЛИЕНТА, сертификат будет создан автоматически. Если при этом возникнет ошибка или задержка, нажмите Повторить или вернитесь на страницу сведений о клиенте LDAP позже.
Созданный сертификат необходимо скачать. Для этого нажмите Скачать сертификат во время настройки LDAP-клиента.
Вы также можете нажать ПЕРЕЙТИ К СВЕДЕНИЯМ О КЛИЕНТЕ и скачать сертификат со страницы "Сведения о клиенте" позже.
Примечания
- Некоторые LDAP-клиенты пытаются проверить сертификат, прежде чем вызывать сервер LDAP. Проверка может не пройти, так как наши сертификаты подписаны Google.
- Если ваш LDAP-клиент не поддерживает сертификаты, ознакомьтесь с разделом Использование Stunnel в качестве прокси-сервера.
Дальнейшие действия
После того как вы скачаете сгенерированный сертификат, вам потребуется подключить LDAP-клиент к сервису Secure LDAP, а затем изменить статус сервиса на вариант Включено.
Дальнейшие инструкции приведены в статье 4. Подключение LDAP-клиентов к сервису Secure LDAP.