Résolution des problèmes de connexion LDAP via TLS dans Adobe Campaign Classic
Cet article explique comment résoudre des problèmes de connexion lors de l’utilisation de LDAP via TLS dans Adobe Campaign Classic. L’utilisation du port approprié et l’assurance de paramètres de configuration appropriés dans votre environnement réseau et l’assistant de déploiement doivent vous aider à établir une connexion sécurisée réussie via TLS/SSL.
Description description
Environnement
Adobe Campaign Classic v7, build 9359 (sur site)
Problèmes/Symptômes
Lors de la configuration de LDAP sur Adobe Campaign Classic à l’aide du port 6360 pour une communication sécurisée (TLS), l’erreur suivante se produit :
LDA-340003 Error when authenticating cn=app_auth_campaign,ou=Users,dc=ldap-govwest1,dc=com using PLAIN TEXT on ldap.preprod.dcc.atagc.com:6360 (err=-1, Can't contact LDAP server) (iRc=16384)
Toutefois, à l’aide de la commande ldapsearch pour vous connecter au serveur LDAP dans un environnement autre qu’Adobe Campaign, vous pouvez vous connecter correctement. Cela indique que la configuration du réseau et du serveur LDAP est correcte. Par conséquent, le problème est probablement lié à la configuration de Adobe Campaign Classic pour se connecter au serveur LDAP.
Résolution resolution
Pour résoudre ce problème, procédez comme suit :
-
Utilisez le port approprié :
- Adobe Campaign Classic ne prend pas en charge l’authentification mot de passe en texte brut avec SSL/TLS sur le port 636.
- Utilisez le port 389, qui prend en charge STARTTLS. Ce port lance une connexion non chiffrée, qui est ensuite mise à niveau vers une connexion TLS sécurisée.
-
Configuration de l’assistant de déploiement :
- Dans l’assistant de déploiement, sélectionnez Mot de passe en clair + SSL (TLS) comme méthode d’authentification.
Pourquoi le port 389
- Le port 389 est polyvalent et prend en charge les communications LDAP non chiffrées et chiffrées.
- STARTTLS garantit qu’une connexion non chiffrée initiale est mise à niveau vers une connexion TLS sécurisée, en ajoutant un chiffrement à la demande.
- Le mot de passe en clair + SSL (TLS) garantit que toute la procédure d’authentification (mot de passe inclus) est chiffrée.