É possível configurar os seguintes níveis de segurança LDAP:
Segurança LDAP de nível 1: LDAP seguro com criptografia e autenticação de servidor
A segurança LDAP de nível 1 usa o protocolo TLS para criptografar o tráfego da rede. O uso do TLS alivia ameaças de espionagem e adulteração.
Durante uma chamada para o servidor LDAP, este oferece um certificado de servidor que comprova a identidade ao PowerExchange. Fornecer um certificado de servidor reduz ameaças de falsificação do servidor.
Para que o cliente possa verificar o certificado de servidor, uma entrada adequada deve ser configurada no truststore na máquina do Ouvinte do PowerExchange. Essa entrada deve fornecer uma cadeia de confiança que permita ao PowerExchange verificar a integridade do servidor LDAP.
Segurança LDAP de nível 2: LDAP seguro com criptografia e autenticação de servidor e cliente
A segurança LDAP de nível 2 fornece as mesmas proteções que o Nível 1, além de fornecer a autenticação do cliente.
Durante uma chamada para o servidor LDAP, o PowerExchange fornece um certificado de cliente que comprova sua identidade ao servidor LDAP. Fornecer um certificado de cliente reduz ameaças de falsificação do cliente.
Para que o servidor LDAP possa verificar o certificado de cliente, uma entrada adequada deve ser configurada no seu truststore. Essa entrada deve fornecer uma cadeia de confiança que permita ao servidor LDAP verificar a integridade do cliente.
Segurança LDAP de nível 3: LDAP seguro com autenticação SASL EXTERNAL
A segurança LDAP de nível 3 fornece as mesmas proteções que o Nível 2, além de fornecer o mecanismo SASL EXTERNAL.
Se você não usar o mecanismo SASL EXTERNAL, deverá fornecer credenciais de usuário de pesquisa definindo a instrução LDAP_BIND_DN, bem como a instrução LDAP_BIND_PWD ou LDAP_BIND_EPWD, no arquivo de configuração DBMOVER. A segurança LDAP de nível 3 dispensa a necessidade de definir essas instruções.
Essa configuração exige uma configuração especial de mapeamento de certificado no servidor LDAP para que as informações do certificado de cliente do PowerExchange possam ser usadas para identificar o usuário de pesquisa no LDAP.