LDAPS-Integration

LDAPS-Integration

Inhaltsverzeichnis

Schritt-für-Schritt-Anleitung

 Die Umstellung erfordert einen Neustart der EEx-Dienste!

Mit den nachfolgenden Schritten, wird die LDAP-Anbindung innerhalb EASY Archiv auf TLS/SSL umgestellt.

Schritt

 

Schritt

 

Exportieren der benötigten Zertifikate
(AD-Server)

https://one-unity.atlassian.net/wiki/spaces/OS/pages/358088783

Die erhaltene Datei kann beispielsweise unter <<Root-Pfad>>\OUC\Konfiguration\AD\adroot.cer abgelegt werden.

Kommandozeile

  1. Kommandozeile im Java Verzeichnis vom Archiv öffnen (Deafult D:\EASY\Archive\openjre1.8.0_<Version>\bin und Befehl ausführen

    Beispiel

    keytool.exe -import -alias servernameADRootCA -file d:\easy\OUC\Konfiguration\AD\adroot.cer -keystore d:\easy\Archive\openjre1.8.0_<Version>\lib\security\cacerts -storepass changeit

    (changeit = Standardpasswort, sofern es bisher nicht geändert wurde)
    (version = Java Version bzw. Pfad zum verwendeten JavaPath)

  2. Beispielhaftes Ergebnis:

Import der Zertifikate
in EE.x

  • EASY Administration öffnen; Navigieren zur AD-Konfiguration (1+2)

  • SSL aktivieren (3)

Der SSL-Port wird vom Wizard automatisch gesetzt und sollte nicht verändert werden.

  • Erfolg prüfen (4 + 5)

Dienste neu starten

Die EEx-Dienste müssen neu gestartet werden, damit die LDAP-Authentifizierung wieder greift.

Exkurs: Dokumentation, sofern ein falsch importiertes Zertifikat in keystore wieder entfernt werden soll.

https://docs.oracle.com/cd/E19798-01/821-1751/ghleq/index.html

 

Copyright - One Unity GmbH & Co. KG