Usługa Bezpieczny LDAP generuje certyfikat, który będzie głównym mechanizmem uwierzytelniania klientów LDAP w usłudze Bezpieczny LDAP. Następnie musisz pobrać wygenerowany certyfikat i przesłać go do klienta LDAP. Konfiguracja wymaga danych logowania dostępu do LDAP tylko wtedy, gdy wymaga tego klient LDAP (więcej informacji znajdziesz w artykule Generowanie danych logowania dostępu).
Po skonfigurowaniu uprawnień dostępu i kliknięciu DODAJ KLIENTA LDAP certyfikat zostanie wygenerowany automatycznie. Jeśli wystąpi błąd lub opóźnienie w procesie, możesz kliknąć Ponów lub później wrócić na stronę z informacjami klienta LDAP, aby spróbować ponownie.
Po wygenerowaniu certyfikatu pobierz go. Podczas konfigurowania klienta LDAP kliknij Pobierz certyfikat.
Możesz też kliknąć PRZEJDŹ DO SZCZEGÓŁÓW KLIENTA i pobrać certyfikat ze strony z informacjami o kliencie w późniejszym terminie.
Uwagi:
- Niektórzy klienci LDAP próbują zweryfikować certyfikat przed wywołaniem serwera LDAP. Weryfikacja może się nie udać, ponieważ nasze certyfikaty są podpisane samodzielnie przez Google.
- Jeśli klient LDAP nie obsługuje certyfikatów, zapoznaj się z artykułem Używanie Stunnel jako serwera proxy.
Dalsze kroki
Po pobraniu wygenerowanego certyfikatu musisz połączyć klienta LDAP z usługą Bezpieczny LDAP, a następnie zmienić stan usługi na Włączona dla klienta LDAP.
Dalsze kroki znajdziesz w artykule 4. połączyć klienty LDAP z usługą Bezpieczny LDAP.