Переключение на LDAP по SSL для Active Directory

Основной порт по умолчанию для бессмысленных данных не-SSL 5222. Вы могли плюнуть некоторым xml в нем с помощью telnet и видеть, получаете ли Вы ответ XML:

telnet suspectedServer 5222
<?xml version="1.0"?>  <stream:stream to="foo.com" xmlns="jabber:client" xmlns:stream="http://etherx.jabber.org/streams" version="1.0"> 

Это может, конечно, быть задано сценарием для нескольких серверов и нескольких портов, вероятно, легче к сценарию с nc (netcat).

Для серверов XMPP, которые требуют соединений TLS, теста с: -

openssl s_client -starttls xmpp -connect suspectedserver:5222
2
задан 12 February 2010 в 21:36
2 ответа

Active Directory продолжит слушать на порте 389. Когда соответствующий сертификат будет найден во время запуска, он начнет прислушиваться к LDAPS, но незащищенное поведение LDAP остается неповрежденным.

У меня есть проблема при нахождении документации, которая указывает, каков клиент Active Directory, встроенный клиентам Windows, будет. Его неясное мне, попытается ли клиент автоматически выполнить операции LDAPS вместо операций LDAP. Мне было бы интересно видеть, может ли кто-то еще найти ссылку на документацию, которая объясняет клиентское поведение.

Вместо документации от Microsoft, подтверждающей клиентское поведение, я рекомендовал бы использовать что-то как Wireshark для контроля "прежде и после" сетевого трафика.

2
ответ дан 3 December 2019 в 12:22

Пользователи домена войдут в систему как нормальный.

Можно найти нумерующие страницы ссылки полезными:

Logon and Authentication Technologies

http://technet.microsoft.com/en-us/library/cc780455%28WS.10%29.aspx

Как включить LDAP по SSL со сторонним центром сертификации

http://support.microsoft.com/kb/321051

Я пытался найти четкую схему аутентификации. Добавление LDAPs в Active Directory обычно делается так, чтобы аутентификация для сторонних сервисов или продуктов, таких как другие серверы каталогов, php веб-приложения, системы двухфакторной аутентификации или машины unix/linux.

Я использовал ldaps в прошлом так, чтобы пароли не были переданы в ясном по сети между веб-средой Корпоративного портала SAP и Active Directory.

0
ответ дан 3 December 2019 в 12:22

Теги

Похожие вопросы