
15. 默认 Secure LDAP Port(安全 LDAP 端口)是 636。既可以使用默
认端口,也可以指定另一个端口。只有在选择 Enable Secure LDAP
(启用安全 LDAP)复选框之后,才启用此字段。
16. 选择 Enable LDAPS Server Certificate Validation(启用 LDAPS 服
务器证书验证)复选框,用此前上载的 CA 根证书文件验证服务器提
供的证书。如果不想使用此前上载的 CA 根证书文件,不要选择此复
选框。如果禁用此功能,表示接受未知认证机构签发的证书。只有在选
择 Enable Secure LDAP(启用安全 LDAP)复选框之后,才能使用此
复选框。
注意:如果选择
Enable LDAPS Server Certificate Validation
(启用
LDAPS
服务器证书验证)选项,除了使用
CA
根证书验证,服务器
主机名必须与服务器证书上的公用名相匹配。
17. 必要时上载 CA 根证书文件。如果选择 Enable Secure LDAP(启用
安全 LDAP)复选框,启用此字段。咨询验证服务器管理员,获取 LDAP
服务器所用的 Base64 编码 X-509 格式的 CA 证书文件。用
Browse(浏览)按钮找到证书文件。如果用新证书取代 LDAP/LDAPS
服务器证书,必须重新启动 KSX II,新证书才生效。
测试 LDAP 服务器访问
18. 由于成功配置 LDAP 服务器和 KSX II 进行远程验证有时很复杂,所
以 KSX II 使你能在 Authentication Settings(验证设置)页上测试
LDAP 配置。为了测试 LDAP 配置,分别在 Login for testing(测试
登录名)和 Password for testing(测试密码)字段里输入登录名和密
码。这是你为访问 KSX II 输入的用户名和密码,LDAP 服务器将用它
们验证你的身份。单击 Test(测试)按钮。
Commenti su questo manuale