9.3. 绑定机制
您可以使用以下方法之一将本地服务器连接到远程服务器:
-
通过使用标准
LDAP端口。 -
通过使用专用的
LDAPS端口。 -
通过使用
STARTTLS连接,该连接比标准端口更安全。
如果在执行任何链操作时,建议使用安全连接(TLS 和 STARTTLS 连接或 SASL 身份验证)进行安全绑定。
本地服务器可以使用以下方法在远程服务器验证:
EMPTY使用
EMPTY方法时,本地服务器执行简单的身份验证,并且需要绑定 DN 和密码(如果未设置绑定机制)。EXTERNAL使用
EXTERNAL方法时,本地服务器应用 TLS 证书,以将本地服务器验证远程服务器。请注意,您必须在上将本地服务器 URL 设置为安全 URL (ldaps),或将nsUseStartTLS属性设置为。另外,您必须配置远程服务器,将本地服务器证书映射到其绑定身份。DIGEST-MD5使用
DIGEST-MD5方法时,本地服务器使用DIGEST-MD5加密应用SASL身份验证。与简单身份验证类似,这种类型的身份验证需要nsMultiplexorBindDN和nsMultiplexorCredentials属性来提供绑定信息。GSSAPI使用
GSSAPI方法时,本地服务器通过SASL身份验证应用基于 Kerberos的身份验证。您可以使用
Kerberoskeytab 配置本地服务器,远程服务器必须为本地服务器的绑定身份配置定义的SASL映射。
SASL 连接可以通过标准连接或 TLS 连接建立。当使用 SASL 时,您可以将本地服务器配置为串联 SASL 和密码策略组件。