您好,我是小DAI,专注于数据库管理员相关的技术问答,请问有什么可以帮您?

启用安全 LDAP

安全 LDAP 使用 TLS 证书验证以提供防欺骗保护。

使用 TLS 证书可为到 LDAP 服务器的客户端连接提供证据,证明服务器身份的真实性。

在 LDAP 服务器配置对象上启用安全 LDAP 可采用以下两种方式之一:

  • ldaps:// 在 LDAP 服务器配置对象上,定义 SEARCH DN URL 或 AUTHENTICATION URL 属性时使用 ldaps://,并将 TLS 属性设置为 OFF。

  • TLS 参数 在 LDAP 服务器配置对象上,定义 SEARCH DN URL 属性时使用 ldap://,并将 TLS 属性设置为 ON

    注意 最新版本的 Active Directory (AD)、Tivoli、SunONE Oracle DS 和 OpenLDAP 同时支持这两种方法。较旧版本可能仅支持其中的一种方法。为与所有版本均兼容,SAP IQ 支持以上两种方法。