eDirectory en LDAP verificatie van Webaccess agent

Pagina: 1
Acties:

  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Ik maak hier een nieuw topic van, omdat de oude eigenlijk niet voldoet aan de vraag die ik nu heb. Dat ging over iets heel anders.

Ik heb het volgende probleem. Ik heb eigenlijk heel groupwise lopen, het enige probleem waar ik tegen aan loop is dat ik alle componenten zonder gebruikersnaam/ww kan laten communiceren.

Door in het ovject group van LDAP de TLS verificatie uit te zetten. Dit wil je natuurlijk niet.. Als ik deze aan zet zal ik verbinding moeten maken over de ssl poort, welke 1027 is door edir geconfigd. Maar dan moet je dus ook een certificaat opgeven.

Is de verificatie ook te bereiken zonder gebruik te maken van ssl (in eerste instantie)

Op het moment dat dit werkt wil ik natuurlijk wel ssl gaan gebruiken. Hiervoor zal ik het certificaat moeten gebruiken wat ook door edir gebruikt word, dat staat in mijn server object op SSL Certificate DNS, welke weer een object in de tree is.

Maar waar kan ik dit certificaat vinden op mijn systeem zodat ik de config ernaartoe kan laten verwijzen.

Op dit moment kan ik dus alleen als ik TLS uitschakel configgen, zet ik die weer aan, dan krijg ik steeds lgin failed. Waarschijnlijk omdat ik dan dus over de ssl poort naar binnen moet.
Zet ik echter de poort op 1027 de ssl poort dan krijg ik invalid ldap ip adress port

Bij vragen wil ik graag meer uitleg geven.

  • BSeB
  • Registratie: Juni 2001
  • Laatst online: 22-09-2025
Kleine update, voor mensen die hetzelfde probleem hadden/hebben aangezien het niet duidelijk in de novell documentatie terug te vinden is:

Om je gebruikersgegevens te kunnen gebruiken om verbinding met LDAP te maken moet je gebruik maken van ssl, dat staat zoals eerder gezegd aangevinkt bij de ldap server. Hier staat ook om welk certificaat het gaat. In mijn geval het DNS certificaat.

Open dit certificaat en ga naar details. Klik op export en plaats het in een toegankelijke map.

Nu kun je bij de configuratie van de verschillende onderdelen je ssl LDAP poort gebruiken, in mijn geval was dat 1027. dit staat ook bij je ldap server opties welke poort je moet gebruiken.

Verder je ip adres invullen en je wachtwoord, en natuurlijk je gebruikersnaam in LDAP formaat. Als laatste moet je nu nog even aangeven waar je rootcert staat, dat heb je eerder ergens opgeslagen, dus daar moet je nu naar verwijzen. Hierna kun je gewoon verder met je configuratie en heb je binnen no time een werkende server.