Resolución de problemas de conexión de LDAP sobre TLS en Adobe Campaign Classic

En este artículo se explica cómo resolver los problemas de inicio de sesión al utilizar LDAP sobre TLS en Adobe Campaign Classic. El uso del puerto correcto y la garantía de unos ajustes de configuración adecuados tanto en el entorno de red como en el asistente de implementación le ayudarán a establecer correctamente una conexión segura mediante TLS/SSL.

Descripción description

Entorno

Adobe Campaign Classic v7, compilación 9359 (local)

Problemas/Síntomas

Al configurar LDAP en Adobe Campaign Classic mediante el puerto 6360 para la comunicación segura (TLS), se produce el siguiente error:

LDA-340003 Error when authenticating cn=app_auth_campaign,ou=Users,dc=ldap-govwest1,dc=com using PLAIN TEXT on ldap.preprod.dcc.atagc.com:6360 (err=-1, Can't contact LDAP server) (iRc=16384)

Sin embargo, si utiliza el comando ldapsearch para conectarse al servidor LDAP en un entorno que no sea Adobe Campaign, podrá iniciar sesión correctamente. Esto muestra que la configuración de red y del servidor LDAP es correcta. Por lo tanto, es probable que el problema esté relacionado con la configuración de Adobe Campaign Classic para conectarse al servidor LDAP.

Resolución resolution

Para resolver el problema, siga estos pasos:

  1. Utilice el puerto correcto:

    • Adobe Campaign Classic no admite la autenticación de contraseña de texto sin formato con SSL/TLS en el puerto 636.
    • Utilice el puerto 389, que admite STARTTLS. Este puerto inicia una conexión sin cifrar, que luego se actualiza a una conexión TLS segura.
  2. Configure el Asistente de implementación:

    • En el Asistente para implementación, seleccione Contraseña de texto sin formato + SSL (TLS) como método de autenticación.

Por qué el puerto 389

  • El puerto 389 es versátil y admite la comunicación LDAP sin cifrar y cifrada.
  • STARTTLS garantiza que una conexión inicial sin cifrar se actualice a una conexión TLS segura, lo que agrega cifrado bajo demanda.
  • Contraseña de texto sin formato + SSL (TLS) garantiza que todo el procedimiento de autenticación (contraseña incluida) esté cifrado.

Lectura relacionada

Conexión mediante LDAP

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f