【发布时间】:2015-01-24 21:10:04
【问题描述】:
我正在尝试解决一个问题,即尝试通过 LDAP 设置用户密码由于访问被拒绝错误而失败 - 即使我正在使用管理员用户对 AD 进行身份验证。
在 stackoverflow 中找到的答案说我必须以管理员用户身份运行 IIS 用户(这确实有效),或者我应该通过 SSL 连接到 LDAP。 我不能选择第一个选项,因为我使用的是 Elastic Beanstalk,它将创建和终止实例,因此我无法更改/设置 IIS 将运行的用户。所以我正在尝试使用 LDAP over SSL 的想法。 我的问题是这是否仍然需要客户端本身也安装证书才能与域控制器建立信任?或者这是否仅通过在域控制器上安装证书并允许通过 SSL 连接来工作? 如果它需要客户端上的证书,那么我会遇到同样的问题,因为 Beanstalk 将随意重新创建和终止该实例。
那么 LDAPS 是否需要客户端上的证书? 考虑到我使用的基础设施,有没有更好的方法来解决我的问题?
【问题讨论】:
-
没有。您可以提供各种形式的凭据:客户端证书只是其中之一,
标签: ldap ssl-certificate amazon-elb