Risoluzione dei problemi di connessione LDAP su TLS in Adobe Campaign Classic
Questo articolo spiega come risolvere i problemi di accesso quando si utilizza LDAP su TLS in Adobe Campaign Classic. L'utilizzo della porta corretta e la verifica delle impostazioni di configurazione corrette nell'ambiente di rete e nella procedura guidata di distribuzione consentono di stabilire una connessione sicura tramite TLS/SSL.
Descrizione description
Ambiente
Adobe Campaign Classic v7, Build 9359 (on-premise)
Problemi/Sintomi
Quando si imposta LDAP su Adobe Campaign Classic utilizzando la porta 6360 per la comunicazione sicura (TLS), si verifica il seguente errore:
LDA-340003 Error when authenticating cn=app_auth_campaign,ou=Users,dc=ldap-govwest1,dc=com using PLAIN TEXT on ldap.preprod.dcc.atagc.com:6360 (err=-1, Can't contact LDAP server) (iRc=16384)
Tuttavia, l'accesso è riuscito se si utilizza il comando ldapsearch per connettersi al server LDAP in un ambiente diverso da Adobe Campaign. Questo mostra che la configurazione della rete e del server LDAP sono corrette. È quindi probabile che si verifichi il problema della configurazione di Adobe Campaign Classic per la connessione al server LDAP.
Risoluzione resolution
Per risolvere il problema, effettua le seguenti operazioni:
-
Utilizzare la porta corretta:
- Adobe Campaign Classic non supporta l'autenticazione password in testo normale con SSL/TLS sulla porta 636.
- Utilizzare la porta 389, che supporta STARTTLS. Questa porta avvia una connessione non crittografata, che viene quindi aggiornata a una connessione TLS protetta.
-
Configurare la Distribuzione guidata:
- Nella Distribuzione guidata selezionare Password in testo normale + SSL (TLS) come metodo di autenticazione.
Perché la porta 389
- La porta 389 è versatile e supporta comunicazioni LDAP non crittografate e crittografate.
- STARTTLS garantisce che una connessione iniziale non crittografata venga aggiornata a una connessione TLS sicura, aggiungendo la crittografia su richiesta.
- La password in testo normale + SSL (TLS) garantisce che l’intera procedura di autenticazione (password inclusa) sia crittografata.