Beheben von LDAP über TLS-Verbindungsproblemen in Adobe Campaign Classic
In diesem Artikel wird erläutert, wie Sie Anmeldeprobleme bei der Verwendung von LDAP über TLS in Adobe Campaign Classic beheben können. Durch die Verwendung des richtigen Ports und die Sicherstellung ordnungsgemäßer Konfigurationseinstellungen sowohl in Ihrer Netzwerkumgebung als auch im Bereitstellungsassistenten können Sie eine erfolgreiche sichere Verbindung über TLS/SSL herstellen.
Beschreibung description
Umgebung
Adobe Campaign Classic v7, Build 9359 (lokal)
Probleme/Symptome
Beim Einrichten von LDAP auf Adobe Campaign Classic mit Port 6360 für sichere Kommunikation (TLS) tritt der folgende Fehler auf:
LDA-340003 Error when authenticating cn=app_auth_campaign,ou=Users,dc=ldap-govwest1,dc=com using PLAIN TEXT on ldap.preprod.dcc.atagc.com:6360 (err=-1, Can't contact LDAP server) (iRc=16384)
Mit dem Befehl ldapsearch
können Sie sich jedoch in einer anderen Umgebung als Adobe Campaign erfolgreich mit dem LDAP-Server verbinden. Dies zeigt an, dass das Netzwerk und die LDAP-Server-Einrichtung korrekt sind. Daher liegt das Problem wahrscheinlich in der Konfiguration von Adobe Campaign Classic für die Verbindung mit dem LDAP-Server.
Auflösung resolution
Gehen Sie wie folgt vor, um das Problem zu beheben:
-
Verwenden Sie den richtigen Port:
- Adobe Campaign Classic unterstützt keine Nur-Text-Kennwort-Authentifizierung mit SSL/TLS auf Port 636.
- Verwenden Sie Port 389, der STARTTLS unterstützt. Dieser Port initiiert eine unverschlüsselte Verbindung, die dann auf eine sichere TLS-Verbindung aktualisiert wird.
-
Konfigurieren des Bereitstellungsassistenten:
- Wählen Sie im Bereitstellungsassistenten Nur-Text-Kennwort + SSL (TLS) als Authentifizierungsmethode aus.
Warum Port 389
- Port 389 ist vielseitig und unterstützt sowohl unverschlüsselte als auch verschlüsselte LDAP-Kommunikation.
- STARTTLS stellt sicher, dass eine anfängliche unverschlüsselte Verbindung auf eine sichere TLS-Verbindung aktualisiert wird, wodurch Verschlüsselung bei Bedarf hinzugefügt wird.
- Nur-Text-Passwort + SSL (TLS) stellt sicher, dass die gesamte Authentifizierungsprozedur (Passwort eingeschlossen) verschlüsselt wird.