База знаний DCImanager 6

Если на сервере с LDAP самоподписанный SSL-сертификат

Подключение к LDAP завершится с ошибкой, если требуется использовать SSL-соединение, а на сервере установлен самоподписанный SSL-сертификат.

Чтобы ошибки подключения не возникало, выполните следующие действия перед настройкой синхронизации:

  1. Подключитесь к серверу с платформой по SSH.
  2. Создайте директорию для конфигурации LDAP: 

    mkdir /opt/ispsystem/ldap/
  3. Создайте в директории /opt/ispsystem/ldap/ файл ldap.conf с содержимым: 

    TLS_CACERT    /etc/ssl/certs/ca-bundle.crt    
    TLS_REQCERT never


  4. Создайте файл патча /opt/ispsystem/ldap.yaml с содержимым: 

    version: "3.7"
    services:
      ldap:
        volumes:
        - /opt/ispsystem/ldap/:/etc/openldap/
  5. Примените патч для сервиса LDAP: 

    VMmanager
    /usr/local/bin/vm add-patch -p=LDAP -f /opt/ispsystem/ldap.yaml
    DCImanager 6
    /usr/local/bin/dci add-patch -p=LDAP -f /opt/ispsystem/ldap.yaml


После выполнения этих действий настройте синхронизацию по инструкции: Синхронизация с каталогом LDAP.

Дата последнего обновления статьи: 02.08.2024. Статья подготовлена техническими писателями ISPsystem.