3. Загрузите сгенерированный сертификат.

Служба Secure LDAP генерирует сертификат, который будет использоваться в качестве основного механизма аутентификации для ваших LDAP-клиентов при работе с Secure LDAP. Затем вам необходимо загрузить сгенерированный сертификат и загрузить его в ваш LDAP-клиент. Для настройки требуются учетные данные доступа к LDAP только в том случае, если ваш LDAP-клиент их запрашивает (подробнее см. раздел «Генерация учетных данных доступа »).

После завершения настройки прав доступа и нажатия кнопки «ДОБАВИТЬ КЛИЕНТ LDAP» сертификат будет сгенерирован автоматически. Если в процессе возникнет ошибка или задержка, вы можете нажать кнопку «Повторить» или позже вернуться на страницу с подробными сведениями о клиенте LDAP, чтобы повторить попытку.

После генерации сертификата необходимо его загрузить. В процессе настройки LDAP-клиента нажмите «Загрузить сертификат» .

При желании вы можете нажать кнопку «ПЕРЕЙТИ К ДАННЫМ КЛИЕНТА» и загрузить сертификат со страницы с данными клиента позже.

Примечания:

  • Некоторые LDAP-клиенты пытаются проверить сертификат перед обращением к LDAP-серверу. Эта проверка может завершиться неудачей, поскольку наши сертификаты являются самоподписанными сертификатами Google.
  • Если ваш LDAP-клиент не поддерживает сертификаты, см. раздел «Использование Stunnel в качестве прокси-сервера».

Следующие шаги

После загрузки сгенерированного сертификата вам потребуется подключить LDAP-клиент к службе Secure LDAP, а затем перевести статус службы в положение «Вкл.» для LDAP-клиента.

Для дальнейших действий см. раздел 4. Подключение LDAP-клиентов к службе Secure LDAP .