Edisi yang didukung untuk fitur ini: Frontline Standard dan Frontline Plus; Business Plus; Enterprise Standard dan Enterprise Plus; Education Fundamentals, Education Standard, dan Education Plus; Enterprise Essentials Plus. Bandingkan edisi Anda
Apa yang terjadi jika saya menangguhkan akun pengguna Cloud Identity atau Google Workspace?
Layanan LDAP Aman menggunakan Cloud Directory sebagai dasar untuk autentikasi, otorisasi, dan pencarian direktori. Akun yang ditangguhkan tidak dapat login ke aplikasi apa pun yang terkait dengan Cloud Identity/Google Workspace, termasuk aplikasi LDAP. Meskipun akun yang ditangguhkan tidak dapat memverifikasi sandi mereka dengan LDAP, akun tersebut tetap dapat dicari oleh layanan klien dengan penelusuran LDAP.
Apa yang terjadi jika saya mengonfigurasi penyedia identitas pihak ketiga / penyedia SSO di Google Workspace atau Cloud Identity?
Tidak ada dampak pada penggunaan LDAP Aman untuk autentikasi, otorisasi, dan pencarian direktori, karena penyedia identitas pihak ketiga hanya memengaruhi transaksi berbasis HTTP seperti autentikasi berbasis SAML.
Catatan: Jika Anda ingin pengguna dapat melakukan autentikasi dengan aplikasi yang terhubung ke LDAP Aman, pastikan mereka mengetahui nama pengguna dan sandi Google mereka, karena kredensial ini (bukan kredensial penyedia identitas pihak ketiga mereka) diperlukan untuk autentikasi. Pengguna tidak dapat mengakses aplikasi LDAP Aman dengan login melalui IdP pihak ketiga menggunakan SSO.
Mengapa saya memerlukan sertifikat dan kredensial akses untuk mengautentikasi klien LDAP?
Autentikasi klien LDAP hanya membutuhkan sertifikat. Kredensial akses hanya ada jika klien bersikeras untuk mengirimkan nama pengguna dan sandi. Dengan sendirinya, kredensial akses tidak memberikan akses apa pun ke server LDAP atau data pengguna, tetapi kredensial tersebut harus dirahasiakan untuk mencegahnya digunakan untuk login ke klien LDAP tertentu.
Jika klien LDAP memerlukan kredensial akses, kami mengautentikasi klien LDAP dengan sertifikat dan kredensial akses.
Jika aplikasi LDAP saya tidak mendukung sertifikat TLS, apakah ada alternatif lain?
Ya. Anda dapat menggunakan stunnel sebagai proxy antara aplikasi dan Secure LDAP. Untuk mengetahui detail dan petunjuknya, lihat Menggunakan stunnel sebagai proxy.
Saya pernah membuat kredensial akses, tetapi lupa sandi untuk menyiapkan instance lain bagi klien LDAP saya. Dapatkah saya membuat kumpulan kredensial akses lainnya?
Sebagai administrator, Anda dapat membuat kumpulan kredensial akses lain, yang akan terdiri dari pasangan nama pengguna/sandi yang berbeda. Anda dapat mempertahankan maksimal dua kredensial yang aktif secara bersamaan. Jika kredensial disusupi atau tidak lagi digunakan, Anda dapat menghapusnya.
Jika saya mencurigai adanya masalah keamanan pada klien LDAP, bagaimana cara untuk segera menonaktifkannya?
Jika Anda mencurigai adanya masalah keamanan pada klien LDAP (misalnya, jika sertifikat atau kredensial disusupi), Anda dapat segera menonaktifkan klien dengan menghapus semua sertifikat digital yang terkait dengannya. Ini adalah cara terbaik untuk menonaktifkan klien secara langsung, karena diperlukan waktu hingga 24 jam agar klien dinonaktifkan setelah mengubah status layanan menjadi Nonaktif.
Untuk mengetahui petunjuknya, lihat Menghapus sertifikat.
Di lain waktu, jika ingin mengaktifkan klien, Anda harus membuat sertifikat baru dan mengupload sertifikat ke klien LDAP Anda.
Komputer Linux saya di Google Compute Engine tidak memiliki alamat IP eksternal. Apakah saya masih dapat terhubung ke layanan LDAP Aman?
Ya. Jika Anda menggunakan modul SSSD di komputer Linux tanpa alamat IP eksternal di Google Compute Engine, Anda tetap dapat terhubung ke layanan Secure LDAP selama Anda mengaktifkan akses internal ke layanan Google. Pelajari lebih lanjut cara mengonfigurasi akses pribadi. Untuk mengetahui detailnya, lihat Mengonfigurasi Akses Google Pribadi.