none
Active DirectoryのLDAPS認証 RRS feed

  • 質問

  • いつも参考にさせていただいています。

    Active DirectoryのLDAPS認証についてお教えください。

    「LDAP over SSL/TLS」で認証を別のシステムから行いたいのですが、
    下記の例のように、サーバ8台のうち、2台のみに証明書をいれて、
    LDAPS認証とLDAP認証を共存することは可能でしょうか?


    ■Active Directoryサーバの構成
    サーバ台数:8台
    主な用途:PCのログイン認証、Office365の認証、ドメイン参加サーバの認証


    ■LDAPSとLDAPで共用化するActive Directoryサーバの構成
    上記のサーバの8台のうち:2台
    ※PCのログイン認証など、上記と同じ用途でも利用
    2020年6月8日 11:22

回答

  • チャブーンです。

    この件ですが、LDAP認証というのは、ここではKerberos認証(一般的な認証)のことだと思います。LDAPS認証はサーバー単位で設定しますので、一部のドメインコントローラーのみに追加設定というのはやればできます。

    ただ当然ですが、LDAPS認証したいクライアントは設定サーバーを明示的に指定する必要があります。LDAPSサーバーを状況に応じて動的に選択する方法はありません。クライアントはLDAPSルート証明書を保持している必要もあります。


    フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。

    • 回答としてマーク junjunwt 2020年7月29日 16:51
    2020年6月8日 11:39
    モデレータ