Risoluzione dei problemi di connessione LDAP su TLS in Adobe Campaign Classic

Questo articolo spiega come risolvere i problemi di accesso quando si utilizza LDAP su TLS in Adobe Campaign Classic. L'utilizzo della porta corretta e la verifica delle impostazioni di configurazione corrette nell'ambiente di rete e nella procedura guidata di distribuzione consentono di stabilire una connessione sicura tramite TLS/SSL.

Descrizione description

Ambiente

Adobe Campaign Classic v7, Build 9359 (on-premise)

Problemi/Sintomi

Quando si imposta LDAP su Adobe Campaign Classic utilizzando la porta 6360 per la comunicazione sicura (TLS), si verifica il seguente errore:

LDA-340003 Error when authenticating cn=app_auth_campaign,ou=Users,dc=ldap-govwest1,dc=com using PLAIN TEXT on ldap.preprod.dcc.atagc.com:6360 (err=-1, Can't contact LDAP server) (iRc=16384)

Tuttavia, l'accesso è riuscito se si utilizza il comando ldapsearch per connettersi al server LDAP in un ambiente diverso da Adobe Campaign. Questo mostra che la configurazione della rete e del server LDAP sono corrette. È quindi probabile che si verifichi il problema della configurazione di Adobe Campaign Classic per la connessione al server LDAP.

Risoluzione resolution

Per risolvere il problema, effettua le seguenti operazioni:

  1. Utilizzare la porta corretta:

    • Adobe Campaign Classic non supporta l'autenticazione password in testo normale con SSL/TLS sulla porta 636.
    • Utilizzare la porta 389, che supporta STARTTLS. Questa porta avvia una connessione non crittografata, che viene quindi aggiornata a una connessione TLS protetta.
  2. Configurare la Distribuzione guidata:

    • Nella Distribuzione guidata selezionare Password in testo normale + SSL (TLS) come metodo di autenticazione.

Perché la porta 389

  • La porta 389 è versatile e supporta comunicazioni LDAP non crittografate e crittografate.
  • STARTTLS garantisce che una connessione iniziale non crittografata venga aggiornata a una connessione TLS sicura, aggiungendo la crittografia su richiesta.
  • La password in testo normale + SSL (TLS) garantisce che l’intera procedura di autenticazione (password inclusa) sia crittografata.

Lettura correlata

Connessione tramite LDAP

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f