3. 下載產生的憑證

安全 LDAP 服務會產生憑證,做為 LDAP 用戶端向安全 LDAP 驗證的主要驗證機制。接著,您需要下載產生的憑證,並將憑證上傳至 LDAP 用戶端。只有在 LDAP 用戶端需要時,設定才需要 LDAP 存取憑證 (詳情請參閱「產生存取憑證」)。

設定存取權限並點選「新增 LDAP 用戶端」後,系統會自動產生憑證。如果程序發生錯誤或延遲,可以按一下「重試」,或稍後返回 LDAP 用戶端的詳細資料頁面再試一次。

憑證產生後,您需要下載憑證。 執行 LDAP 用戶端設定步驟時,按一下 [下載憑證]。

你也可以視需要點選「繼續前往用戶端詳細資料」,稍後再從「用戶端詳細資料」頁面下載憑證。

注意:

  • 部分 LDAP 用戶端會在呼叫 LDAP 伺服器前嘗試驗證憑證。由於我們的憑證是由 Google 自行簽署,因此這項驗證可能會失敗。
  • 如果 LDAP 用戶端不支援憑證,請參閱「使用 Stunnel 做為 Proxy」。

後續步驟

下載產生的憑證後,您必須將 LDAP 用戶端連上安全 LDAP 服務,然後將 LDAP 用戶端的服務狀態切換為開啟。

如需後續步驟的相關資訊,請參閱 4. 將 LDAP 用戶端連上安全 LDAP 服務。