3.2. LDAPS 또는TLS로 암호화된 연결만 허용하도록 웹 콘솔을 사용하여 Directory Server 구성
기본적으로 Directory Server는 보안 위험인 암호화되지 않은 연결을 통한 바인딩 DN 및 암호를 사용하여 인증을 허용합니다. 인증서 기반 인증 또는 SASL과 같은 대체 보안 메커니즘을 사용할 수 없다고 가정합니다. 이 경우 TLS 또는TLS를 사용하여 서버에 인증할 때 암호화된 연결을 요구하도록 Directory Server를 구성할 수 있습니다.
참고
바인딩 작업에 대해 보안 연결이 필요한 경우 인증된 바인딩에만 적용됩니다. 익명 및 인증되지 않은 바인딩과 같은 암호 없이 작업을 바인딩하면 표준 연결을 진행할 수 있습니다.
사전 요구 사항
- 보안 바인딩을 사용하도록 복제 계약과 같은 기존 서버 간 연결을 구성했습니다.
- 웹 콘솔에서 인스턴스에 로그인되어 있습니다.
절차
-
(서버 보안 보안 구성)으로 이동하여 Require Secure Connections옵션을 선택하고 을 클릭합니다. -
선택 사항: LDAPS를 사용하려면 서버 이동하여
LDAP 포트를0으로 설정하여 일반 텍스트 LDAP 포트를 비활성화합니다. 을 클릭합니다. -
오른쪽 클릭하고
인스턴스 재시작을 선택합니다.
중요
이 기능을 활성화하면 모든 연결에 필요합니다. 예를 들어 복제 계약, 동기화 및 데이터베이스 체인 작업이 포함됩니다.