ドメイン タイプを Active Directory として登録する場合、Active Directory に安全に接続して証明書を検証するには、ルート ドメイン CA 証明書を構成する必要があります。
前提条件
-
Active Directory ドメインのルート認証局 (CA) 証明書をダウンロードしておく必要があります。証明書が PEM(Base64 エンコード)形式でない場合は、OpenSSL などのドキュメントを参照して、ファイルを PEM 形式に変換してください。
注:
-
異なるドメインの複数のルート証明書がある場合、各ファイルのコンテンツを 1 つの
.pemファイルにコピーすると、すべての PEM 形式の証明書を 1 つのファイルにまとめることができます。 -
環境内で中間証明書を使用する場合は、証明書チェーンに中間証明書が含まれていることを確認します。
-
-
App Volumes Manager で、ドメイン コントローラの hosts フィールドで指定されたドメイン コントローラのホスト名は、証明書のホスト名と一致する必要があります。
手順
-
PEM 形式の証明書ファイルの名前が
adCA.pemであることを確認します。**注:**SSL 証明書のサブジェクトまたは共通名に有効な値が含まれていることを確認します。
-
各 App Volumes Manager サーバで、App Volumes Manager がインストールされている
/configディレクトリにadCA.pemファイルをコピーします。App Volumes Manager のデフォルトのインストール場所は
C:\Program Files (x86)\CloudVolumes\Managerです。 -
App Volumes Manager サーバを再起動します。
次のステップ
App Volumes Manager から、LDAP over SSL (LDAPS) または StartTLS (LDAP over TLS) を使用して Active Directory に安全に接続します。
このページは役に立ちましたか?