AWS Directory Service 开启ldaps

启用客户端 LDAPS

要启用客户端 LDAPS,您需要将证书颁发机构(CA)证书导入 AWS Managed Microsoft AD,然后在目录上启用 LDAPS。启用后,AWS 应用程序与您自行管理的 Active Directory 之间的所有 LDAP 通信将通过安全套接字层 (SSL) 通道加密进行传输。

您可以使用两种不同的方法为您的目录启用客户端 LDAPS。您可以使用 AWS Management Console 方法或 AWS CLI 方法。

注意
客户端 LDAPS 是 AWS Managed Microsoft AD 的一项区域性功能。如果您使用的是 多区域复制,则必须分别在每个区域中应用以下过程。有关更多信息,请参阅 全局与区域特色。

主题
步骤 1:在 AWS Directory Service 中注册证书
步骤 2:检查注册状态
步骤 3:启用客户端 LDAPS
步骤 4:查看 LDAPS 状态
步骤 1:在 AWS Directory Service 中注册证书
使用下列方法之一在 AWS Directory Service 中注册证书。

方法 1:在 AWS Directory Service 中注册您的证书 (AWS Management Console)
在 AWS Directory Service 控制台导航窗格中,选择目录。

选择目录的目录 ID 链接。

在报告详细信息页面上,执行以下操作之一:

如果多区域复制下显示多个区域,选择想要注册证书的区域,然后选择网络与安全选项卡。有关更多信息,请参阅 主区域与其他区域。

如果多区域复制下未显示任何区域,选择网络与安全选项卡。

在 Client-side LDAPS (客户端 LDAPS) 部分中,选择 Actions (操作) 菜单,然后选择 Register certificate (注册证书)。

在 Register a CA certificate (注册 CA 证书) 对话框中,选择 Browse (浏览),然后选择证书并选择 Open (打开)。

选择 Register certificate (注册证书)。

方法 2:在 AWS Directory Service 中注册您的证书 (AWS CLI)
运行以下命令。对于证书数据,请指向 CA 证书文件的位置。响应中将会提供证书 ID。

aws ds register-certificate --directory-id your_directory_id --certificate-data file://your_file_path
步骤 2:检查注册状态
要查看证书注册的状态或已注册证书的列表,请使用以下任一方法。

方法 1:在 AWS Directory Service 中检查证书注册状态 (AWS Management Console)
转到目录详细信息页面上的客户端 LDAPS 部分。

查看 Registration status (注册状态) 列下显示的当前证书注册状态。当注册状态值更改为 Registered (已注册) 时,您的证书已成功注册。

方法 2:在 AWS Directory Service 中检查证书注册状态 (AWS CLI)
运行以下命令。如果状态值返回 Registered,则表示您的证书已成功注册。

aws ds list-certificates --directory-id your_directory_id
步骤 3:启用客户端 LDAPS
使用下列方法之一在 AWS Directory Service 中启用客户端 LDAPS。

注意
您必须已成功注册至少一个证书,然后才能启用客户端 LDAPS。

方法 1:在 AWS Directory Service 中启用客户端 LDAPS (AWS Management Console)
转到目录详细信息页面上的客户端 LDAPS 部分。

请选择 Enable。如果此选项不可用,请验证有效证书是否已成功注册,然后重试。

在 Enable client-side LDAPS (启用客户端 LDAPS) 对话框中,选择 Enable (启用)。

方法 2:在 AWS Directory Service 中启用客户端 LDAPS (AWS CLI)
运行以下命令。

aws ds enable-ldaps --directory-id your_directory_id --type Client
步骤 4:查看 LDAPS 状态
使用下列方法之一检查 AWS Directory Service 中的 LDAPS 状态。

方法 1:在 AWS Directory Service 中检查 LDAPS 状态 (AWS Management Console)
转到目录详细信息页面上的客户端 LDAPS 部分。

如果状态值显示为 Enabled (启用),则 LDAPS 已成功配置。

方法 2:在 AWS Directory Service 中检查 LDAPS 状态 (AWS CLI)
运行以下命令。如果状态值返回 Enabled,则 LDAPS 已成功配置。

aws ds describe-ldaps-settings –-directory-id your_directory_id
管理客户端 LDAPS

使用这些命令可管理 LDAPS 配置。

您可以使用两种不同的方法来管理客户端 LDAPS 设置。您可以使用 AWS Management Console 方法或 AWS CLI 方法。

查看证书详细信息
使用下列方法之一查看证书设置为何时过期。

方法 1:在 AWS Directory Service 中查看证书详细信息 (AWS Management Console)
在 AWS Directory Service 控制台导航窗格中,选择目录。

选择目录的目录 ID 链接。

在报告详细信息页面上,执行以下操作之一:

如果多区域复制下显示多个区域,选择想要查看证书的区域,然后选择网络与安全选项卡。有关更多信息,请参阅 主区域与其他区域。

如果多区域复制下未显示任何区域,选择网络与安全选项卡。

在 Client-side LDAPS (客户端 LDAPS) 部分的 CA certificates (CA 证书) 下,将显示有关证书的信息。

方法 2:在 AWS Directory Service 中查看证书详细信息 (AWS CLI)
运行以下命令。对于证书 ID,请使用由 register-certificate 或 list-certificates 返回的标识符。

aws ds describe-certificate --directory-id your_directory_id --certificate-id your_cert_id
取消注册证书
使用下列方法之一取消注册证书。

注意
如果只注册了一个证书,则必须先禁用 LDAPS,然后才能取消注册证书。

方法 1:在 AWS Directory Service 中取消注册证书 (AWS Management Console)
在 AWS Directory Service 控制台导航窗格中,选择目录。

选择目录的目录 ID 链接。

在报告详细信息页面上,执行以下操作之一:

如果多区域复制下显示多个区域,选择想要取消注册证书的区域,然后选择网络与安全选项卡。有关更多信息,请参阅 主区域与其他区域。

如果多区域复制下未显示任何区域,选择网络与安全选项卡。

在 Client-side LDAPS (客户端 LDAPS) 部分中,选择 Actions (操作),然后选择 Deregister certificate (取消注册证书)。

在 Deregister a CA certificate (取消注册 CA 证书) 对话框中,选择 Deregister (取消注册)。

方法 2:在 AWS Directory Service 中取消注册证书 (AWS CLI)
运行以下命令。对于证书 ID,请使用由 register-certificate 或 list-certificates 返回的标识符。

aws ds deregister-certificate --directory-id your_directory_id --certificate-id your_cert_id
禁用客户端 LDAPS
使用下列方法之一禁用客户端 LDAPS。

方法 1:在 AWS Directory Service 中禁用客户端 LDAPS (AWS Management Console)
在 AWS Directory Service 控制台导航窗格中,选择目录。

选择目录的目录 ID 链接。

在报告详细信息页面上,执行以下操作之一:

如果多区域复制下显示多个区域,选择想要禁用客户端 LDAPS 的区域,然后选择网络与安全选项卡。有关更多信息,请参阅 主区域与其他区域。

如果多区域复制下未显示任何区域,选择网络与安全选项卡。

在 Client-side LDAPS (客户端 LDAPS) 部分中,选择 Disable (禁用)。

在 Disable client-side LDAPS (禁用客户端 LDAPS) 对话框中,选择 Disable (禁用)。

方法 2:在 AWS Directory Service 中禁用客户端 LDAPS (AWS CLI)
运行以下命令。

aws ds disable-ldaps --directory-id your_directory_id --type Client

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/620629.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

虚拟机配置固定IP

1.DHCP 当前我们虚拟机的Linux操作系统,其IP地址是通过DHCP服务获取的。 DHCP:动态获取IP地址,即每次重启设备后都会获取一次,可能导致IP地址频繁变更,这就会给我们带来不方便,因为如果我们每次重启设备都…

2024年AMC8模拟考试实测流程、注意事项和常见问题

和往年的AMC8比赛一样,在正式比赛的前一周左右会开放两天的模拟考试时间,AMC8的主办方建议所有的参赛选手重视且参加模拟考试,以测试设备、熟悉流程,避免将来正式考试不小心违规,或者设备不给力。 2024年的AMC8模拟考…

线性代数——(期末突击)概率统计习题(概率的性质、全概率公式)

目录 概率的性质 题一 全概率公式 题二 题三 概率的性质 有限可加性: 若有限个事件互不相容,则 单调性: 互补性: 加法公式: 可分性: 题一 在某城市中共发行三种报纸:甲、乙、丙。在这个…

Flutter之运行错误:Error: Member notfound: ‘SystemChrome .setEnabledSystemuIOverlays‘

项目由于引入的包导致报错: Error: Member notfound: SystemChrome .setEnabledSystemuIOverlays 主要原因是因为包里的方法有变动。 解决办法: 将AppDate\Local\Pub\Cache\hosted\pub.dev\r_scan-0.1.61\lib\src\r_scan_view.dart文件中的 原方法&am…

使用内网穿透与Termux完成手机上部署web项目

1.开发环境:安卓9,termux,python3.11,cpolar 2.步骤: 2.1先实现内网访问,之后再尝试内网穿透 安装Termux: Termux是一个在Android上运行的终端模拟器,它提供了一个Linux-like环境…

设计模式——1_4 外观(Facade)

文章目录 定义图纸一个例子:自动生成一杯茶沏茶的流程组合方式一:直接组合方法二:外观 碎碎念多个外观对象外观和封装外观和单例姑妄言之 定义 为子系统中的一组接口提供一个一致的界面,外观模式定义了一个高层接口,这…

【120版本】最新谷歌浏览器驱动下载地址

在使用selenium时可能会遇到谷歌浏览器和谷歌驱动器版本不一致的问题,并且国内可以搜到的谷歌浏览器下载地址里面最新的驱动器只有114版本的,但目前谷歌浏览器最新版本是120。所以这里记录下最新版本120谷歌驱动器下载地址: Chrome for Test…

Dobbo---分布式系统通信方式

通信方式 分布式系统通信方式1. RMIRMI 通信实现案例2. RPC常用RPC框架 分布式系统通信方式 1. RMI RMI ( Remote Method Invocation 远程方法调用) 图1.1 客户端-服务端通信方式 客户端将要调用的方法及参数,打包为辅助对象,通过网络socket&#xff…

【自控实验】3. 带有饱和非线性环节控制系统相平面分析

本科课程实验报告,有太多公式和图片了,干脆直接转成图片了 仅分享和记录,不保证全对 实验内容: 有无非线性环节的相轨迹对比,并求超调量。 在输入单位阶跃信号Xsr时,用示波器观察和记录系统输入饱和非线…

融资项目——EasyExcel操作Excel文件

EasyExcel是Alibaba集团开源的EasyExcel技术,该技术是针对Apache POI技术的封装和优化,主要解决了POI技术的耗内存问题,并且提供了较好的API使用。不需要大量的代码就可以实现excel的操作功能。 1.EasyExcel的配置 首先引入依赖,…

Hadoop-HA高可用

一、集群规划 二、HDFS高可用 官方地址 在opt目录下创建一个ha文件夹&#xff0c;将/opt/module/下的 hadoop-3.1.3拷贝到/opt/ha目录下&#xff08;记得删除data 和 log目录&#xff09; 配置core-site.xml hdfs-site.xml <configuration><!-- NameNode数据存…

记一次数据修复,需要生成十万条sql进行数据回滚

一、背景 数据回滚 二、难点 2.1 需要处理的数据涉及多达数万个用户&#xff0c;每个用户涉及的表达到10个 2.2 时间紧急&#xff0c;需要快速回滚,数据需要完整 2.3 数据存在重复或空缺问题 三、解决方案 3.1 数据多&#xff0c;使用分批处理&#xff0c;把大任务分割成若…

个人网站制作 Part 4 添加响应式设计 | Web开发项目

文章目录 &#x1f469;‍&#x1f4bb; 基础Web开发练手项目系列&#xff1a;个人网站制作&#x1f680; 添加响应式设计&#x1f528;移动优先的响应式样式&#x1f527;步骤 1: 添加媒体查询 &#x1f528;图片和布局调整&#x1f527;步骤 2: 使用响应式图片&#x1f527;步…

如何使用网络测试仪构造特殊流量

为什么要仿真特殊流量 在现网中&#xff0c;网络流量时常伴随着突发&#xff0c;突发流量可能会造成网络的拥塞&#xff0c;从而产生丢包、抖动和时延&#xff0c;导致网络服务质量整体下降。面对宏观上的突发&#xff0c;通常采用在网络设备入向限速或者流量整形功能来消除突…

数据结构-无向图(C++)

文章目录 对称矩阵构造与析构下标访问的实现输入输出删除行列插入行列 无向图数据结构构造与析构图的顶点数特殊顶点的操作查找顶点第i个顶点的第1个邻接顶点第i个顶点的下一个邻接顶点 插入顶点删除顶点输入与输出 采用形式化的定义&#xff0c;图 G G G由两个集合 V V V和 E …

华为机试真题实战应用【赛题代码篇】-优雅数组(附Java、python和C++代码)

目录 题目描述 解题思路 思路1 思路2 代码实现 Java python

使用代理IP池实现多线程爬虫的方法

目录 前言 代理IP的概念和作用 为什么使用代理IP池 代理IP池的实现步骤 代码实现 注意事项 总结 前言 随着互联网的发展&#xff0c;爬虫技术在各个领域中被广泛应用。然而&#xff0c;目标网站对爬虫的限制也日益严格&#xff0c;例如限制单个IP的请求频率。为了解决这…

从0到1:如何建立一个大规模多语言代码生成预训练模型

国产AI辅助编程工具 CodeGeeX 是一个使用AI大模型为基座的辅助编程工具&#xff0c;帮助开发人员更快的编写代码。可以自动完成整个函数的编写&#xff0c;只需要根据注释或Tab按键即可。它已经在Java、JavaScript和Python等二十多种语言上进行了训练&#xff0c;并基于大量公开…

三轴加速度计LIS2DW12开发(3)----检测活动和静止状态

e2studio开发三轴加速度计LIS2DW12.3--检测活动和静止状态 概述视频教学样品申请源码下载新建工程工程模板保存工程路径芯片配置工程模板选择时钟设置UART配置UART属性配置设置e2studio堆栈e2studio的重定向printf设置R_SCI_UART_Open()函数原型回调函数user_uart_callback ()…

mongoose6.0版以上操作mongodb数据库的基本使用

1、介绍 Mongoose 是一个对象文档模型库&#xff0c;官网 http://www.mongoosejs.net/ 2、作用 方便使用代码操作 mongodb 数据库 3、使用流程 3.1、链接数据库 //1. 安装 mongoose---> npm install mongoose --save//2. 导入 mongoose const mongoose require(&quo…