Bu özelliğin desteklendiği sürümler: Frontline Standard ve Frontline Plus; Business Plus; Enterprise Standard ve Enterprise Plus; Education Fundamentals, Education Standard ve Education Plus; Enterprise Essentials Plus. Sürümünüzü karşılaştırın.
Cloud Identity veya Google Workspace kullanıcı hesabını askıya alırsam ne olur?
Güvenli LDAP hizmeti, kimlik doğrulama, yetkilendirme ve dizin aramaları için temel olarak Cloud Directory'yi kullanır. Askıya alınan hesaplar, LDAP uygulamaları da dahil olmak üzere Cloud Identity/Google Workspace ile ilgili hiçbir uygulamada oturum açamaz. Askıya alınan hesaplar, şifrelerini LDAP ile doğrulayamaz ancak LDAP aramasıyla müşteri hizmetleri tarafından aranabilir.
Google Workspace veya Cloud Identity'de üçüncü taraf kimlik sağlayıcı / TOA sağlayıcı yapılandırırsam ne olur?
Üçüncü taraf kimlik sağlayıcılar yalnızca SAML tabanlı kimlik doğrulama gibi HTTP tabanlı işlemleri etkilediğinden kimlik doğrulama, yetkilendirme ve dizin aramaları için güvenli LDAP kullanımı etkilenmez.
Not: Kullanıcılarınızın Secure LDAP'ye bağlı uygulamalarda kimlik doğrulaması yapabilmesini istiyorsanız kimlik doğrulama için bu kimlik bilgilerinin (üçüncü taraf kimlik sağlayıcı kimlik bilgileri değil) gerekli olduğunu bilmelerini sağlayın. Kullanıcılar, TOA kullanarak üçüncü taraf IdP üzerinden oturum açarak güvenli LDAP uygulamalarına erişemez.
LDAP istemcilerinin kimliğini doğrulamak için neden hem sertifikaya hem de erişim kimlik bilgilerine ihtiyacım var?
LDAP istemcisinin kimliği yalnızca sertifikayla doğrulanır. Erişim kimlik bilgileri yalnızca istemci, kullanıcı adı ve şifre de göndermekte ısrar ederse bulunur. Erişim kimlik bilgileri tek başına LDAP sunucusuna veya kullanıcı verilerine erişim sağlamaz ancak belirli LDAP istemcilerinde oturum açmak için kullanılmalarını önlemek amacıyla gizli tutulmalıdır.
Bir LDAP istemcisinin erişim kimlik bilgileri gerektirdiği durumlarda, LDAP istemcilerinin kimliğini hem sertifikalar hem de erişim kimlik bilgileriyle doğrularız.
LDAP uygulamam TLS sertifikalarını desteklemiyorsa herhangi bir alternatif var mı?
Evet. Uygulamanız ile Secure LDAP arasında proxy olarak stunnel'ı kullanabilirsiniz. Ayrıntılar ve talimatlar için stunnel'ı proxy olarak kullanma başlıklı makaleyi inceleyin.
Geçmişte erişim kimlik bilgileri oluşturdum ve şimdi LDAP istemcimin başka bir örneğini ayarlamak için şifreyi hatırlamıyorum. Başka bir erişim kimlik bilgileri kümesi oluşturabilir miyim?
Yönetici olarak, farklı bir kullanıcı adı/şifre çiftinden oluşan başka bir erişim kimlik bilgileri grubu oluşturabilirsiniz. Aynı anda en fazla iki kimlik bilgisi etkin tutabilirsiniz. Güvenliği ihlal edilmiş veya artık kullanılmayan kimlik bilgilerini silebilirsiniz.
Bir LDAP istemcisinde güvenlik sorunu olduğundan şüpheleniyorsam istemciyi hemen nasıl devre dışı bırakabilirim?
Bir LDAP istemcisiyle ilgili güvenlik sorunu olduğundan şüpheleniyorsanız (ör. sertifikalar veya kimlik bilgileri tehlikeye girmişse) istemciyle ilişkili tüm dijital sertifikaları silerek istemciyi hemen devre dışı bırakabilirsiniz. Hizmet durumu Kapalı olarak ayarlandıktan sonra istemcinin devre dışı bırakılması 24 saati bulabileceğinden, istemciyi hemen devre dışı bırakmanın en iyi yolu budur.
Talimatlar için Sertifikaları silme başlıklı makaleyi inceleyin.
Daha sonra istemciyi etkinleştirmek isterseniz yeni sertifikalar oluşturmanız ve sertifikaları LDAP istemcinize yüklemeniz gerekir.
Google Compute Engine'deki Linux bilgisayarlarım harici IP adreslerine sahip değil. Yine de Güvenli LDAP hizmetine bağlanabilir miyim?
Evet. Google Compute Engine'de harici IP adresi olmayan Linux bilgisayarlarda SSSD modülünü kullanıyorsanız Google hizmetlerine dahili erişiminiz etkin olduğu sürece Secure LDAP hizmetine bağlanmaya devam edebilirsiniz. Özel erişimi yapılandırma hakkında daha fazla bilgi edinin. Ayrıntılar için Özel Google Erişimi'ni yapılandırma başlıklı makaleyi inceleyin.