Чтобы настроить параметры соединения с LDAP-сервером, выполните следующие действия:
LDAP-сервер, как правило, принимает входящие соединения на порт 389 по протоколам TCP или UDP. Для подключения к LDAP-серверу по протоколу SSL обычно используется порт 636.
После выхода обновления Microsoft (подробнее см. ADV190023 LDAP Channel Binding and LDAP Signing) необходимо будет использовать SSL- или TLS-шифрование при подключении к Active Directory. Если вы продолжите использовать вариант Без шифрования, программа не сможет подключаться к Active Directory, могут возникнуть ошибки в правилах обработки сообщений, пользователи не смогут подключаться к персональному хранилищу.
cn=<имя пользователя>, ou=<название подразделения>
(если требуется), dc=<имя домена>, dc=<имя родительского домена>
, если вы хотите добавить соединение с сервером LDAP-совместимой службы каталогов (например, Red Hat Directory Server).Например, вы можете ввести имя пользователя cn=LdapServerUser, dc=example, dc=com
,
где LdapServerUser
– имя пользователя LDAP-сервера, example
– доменное имя каталога, к которому относится учетная запись пользователя, com
– имя родительского домена, в котором находится каталог.
cn=<имя пользователя>, ou=<название подразделения>
(если требуется), dc=<имя домена>, dc=<имя родительского домена>
или <имя пользователя>@<имя домена> <имя родительского домена>
, если вы хотите добавить соединение с сервером Microsoft Active Directory.Например, вы можете ввести имя пользователя LdapServerUser@example.com
, где LdapServerUser
– имя пользователя LDAP-сервера, example.com
– доменное имя каталога, к которому относится учетная запись пользователя.
Вводите базу поиска в формате ou=<название подразделения>
(если требуется), dc=<имя домена>, dc=<имя родительского домена>
.
Например, вы можете ввести базу поиска ou=people, dc=example, dc=com
, где people
– уровень в схеме каталога, начиная с которого Kaspersky Secure Mail Gateway осуществляет поиск записей (поиск осуществляется на уровне people
и ниже. Объекты, расположенные выше этого уровня, исключаются из поиска), example
– доменное имя каталога, в котором Kaspersky Secure Mail Gateway осуществляет поиск записей, com
– имя родительского домена, в котором находится каталог.
Kaspersky Secure Mail Gateway проверит подключение к LDAP-серверу с указанными вами значениями параметров соединения и аутентификации.
Окно Параметры соединения c LDAP-сервером закроется.