設定 LDAP 目錄的目錄協助時使用 SSL

目錄協助可將目錄服務從伺服器的主要「Domino® 名錄」延伸至其他 Notes® 名錄(如次要「Domino® 名錄」)及遠端 LDAP 目錄。若要設定目錄協助,請從 DA.NTF 範本建立目錄協助資料庫,然後在該資料庫中建立「目錄協助」文件,為特定目錄配置服務。

設定 LDAP 目錄的目錄協助時,可以指示 Domino® 伺服器在連接至 LDAP 目錄伺服器時使用 SSL。如此可確保 Domino® 伺服器與 LDAP 伺服器之間的安全通訊。如果 Domino® 伺服器使用遠端 LDAP 目錄來鑑別網際網路用戶端,或查閱進行資料庫授權的群組,則應該使用 SSL。

Domino® 伺服器使用 SSL 連接至 LDAP 目錄伺服器時,這兩部伺服器都必須擁有對方信任的憑證。否則,必須在伺服器可連接 LDAP 伺服器前,新增對伺服器金鑰環檔之授信主要憑證。