2 votes

Rediriger ldap vers ldaps

Y a-t-il un moyen de rediriger un client ldap vers un service LDAPS? Comme avec http où vous pouvez informer un client qui demande http:\\ quelque chose pour demander https:\\ quelque chose en envoyant une réponse 301/302.

J'ai déjà trouvé les renvois ldap mais je ne suis pas sûr que ce soit ce que nous cherchons. Nous voulons rediriger le client vers le service LDAPS avant que le client ne tente de s'authentifier. Nous pourrions arrêter le service LDAP et attendre que les utilisateurs se plaignent, mais nous préférons plutôt enregistrer les demandes, les rediriger, puis corriger/reconfigurer les clients au besoin à l'avenir.

Ps : Ce n'est pas pour LDAPv3 et starttls mais pour LDAPv2.

4voto

Evan Anderson Points 140581

En théorie, une référence LDAP peut faire ce que vous souhaitez, cependant un certain nombre d'implémentations de clients LDAP ne peuvent pas / ne veulent pas "poursuivre" les références et vous risquez de provoquer des interruptions de service. Vous aurez plus de chances en enregistrant les clients utilisant le LDAP non sécurisé et en leur demandant d'arrêter (et, finalement, en désactivant simplement le LDAP non sécurisé). Ce n'est pas très élégant, mais c'est votre meilleure option pour que les choses continuent à fonctionner sans causer d'interruptions de service.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X