Configurer User Management pour un serveur LDAP compatible SSL configure-user-management-for-an-ssl-enabled-ldap-server

Pour que la synchronisation fonctionne correctement sur LDAPS, les certificats LDAP émis par l’autorité de certification doivent être présents dans l’environnement d’exécution Java (JRE) du serveur d’applications. Importez le certificat dans le fichier cacerts de l’environnement JRE du serveur d’applications, fichier se trouvant généralement dans le répertoire [JAVA_HOME]/jre/lib/security/cacerts.

  1. Activez SSL sur le serveur d’annuaire. Pour plus d’informations, consultez la documentation fournie avec l’annuaire.

  2. Exportez un certificat client depuis le serveur d’annuaire.

  3. Utilisez le programme Keytool pour importer le fichier du certificat client dans le magasin de certificats JVM™ (Java Virtual Machine) par défaut du serveur d’applications AEM Forms. La procédure pour cette tâche varie en fonction de la JVM et des chemins d’installation du client. Par exemple, si vous utilisez BEA WebLogic Server avec JDK 1.5, saisissez ce texte à partir d’une invite de commande :

    keytool -import -aliasalias -file certificatename -keystore C:\bea\jdk15_04\jre\lib\security\cacerts

  4. Lorsque le système vous y invite, saisissez le mot de passe. (Pour Java, le mot de passe par défaut est : changeit.) Une fois le certificat importé, un message vous confirme la réussite de l’opération.

  5. Lorsque vous y êtes invité, saisissezYes pour approuver le certificat.

  6. Activez SSL dans User Management et, lors de la configuration des paramètres d’annuaire, sélectionnez Oui pour l’option SSL puis modifiez la définition du port en conséquence. Le numéro de port par défaut est 636.

NOTE
si vous rencontrez un problème lors de l’utilisation du protocole SSL, utilisez un navigateur LDAP pour vérifier si le système LDAP est accessible lorsque vous utilisez le protocole SSL. Si le navigateur LDAP n’a pas accès au système, le certificat ou le serveur d’applications n’est pas configuré correctement. Si le navigateur LDAP fonctionne correctement et que vous rencontrez toujours des problèmes, User Management n’est pas configuré correctement.
recommendation-more-help
19ffd973-7af2-44d0-84b5-d547b0dffee2