Prueba de un archivo de almacén de claves .p12 y conexión

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

  1. Pruebe la configuración con la herramienta de línea de comandos ldapsearch usando lo siguiente:
    LDAPTLS_IDENTITY="LDAP Client" ldapsearch -uLLL -w 'USERPASSWORDGOESHERE' -D 'USERNAME@GOOGLEDOMAIN.EXT' -H ldaps://ldap.google.com -b 'dc=USERNAME@GOOGLEDOMAIN.EXT'
    
    Sustituya los siguientes campos en el comando después de los parámetros del comando: :
    -wContraseña del usuario. Encierre la contraseña entre comillas simples. (por ejemplo, 'usuarioP@$$w*rd' ).
    -DNombre de usuario del usuario en formato de Nombre de Principio de Usuario (UPN) o dirección de correo electrónico (por ejemplo, user.connect@example.com).
    -bNombre de usuario del usuario en formato DC (por ejemplo, dc=user.connect@example.com).
  2. Confirme que el resultado de la autenticación es correcto.
    Nota: Estos son resultados de muestra.
    Correcto (su resultado puede incluir información sobre la pertenencia a grupos, además de la información del usuario).
    admin@macos-11 ~ % LDAPTLS_IDENTITY="LDAP Client" ldapsearch -uLLL -w theRightPasswordGoesHere -D 'first.last@example.com' -H ldaps://ldap.google.com -b 'dc=first.last@example.com'
    dn: dc=user,dc=connect@example,dc=com
    ufn: user.connect@example.com
    objectClass: top
    objectClass: domain
    objectClass: dcObject
    dc: user
     
    dn: ou=Groups,dc=first,dc=last@example,dc=com
    ufn: Groups, first.last@example.com
    objectClass: top
    objectClass: organizationalUnit
    ou: Groups
     
    dn: ou=Users,dc=first,dc=last@example,dc=com
    ufn: Users, first.last@example.com
    objectClass: top
    objectClass: organizationalUnit
    ou: Users
    description: OrganizationName
    Incorrecto: El usuario es desconocido y se ha introducido una contraseña incorrecta.
    admin@macos-11 ~ % LDAPTLS_IDENTITY="LDAP Client" ldapsearch -uLLL -w wrongpassw0rd -D 'first.last@example.com' -H ldaps://ldap.google.com -b 'dc=first.last@example.com'
    ldap_bind: Invalid credentials (49)
        additional info: Incorrect password
    Incorrecto: El usuario forma parte del dominio de Google Workspace, pero no del grupo de usuarios con permiso para autenticarse con este servidor LDAP.
    admin@macos-11 ~ % LDAPTLS_IDENTITY="LDAP Client" ldapsearch -uLLL -w SuperSecretPassword -D 'first.last@example.com' -H ldaps://ldap.google.com -b 'dc=first.last@example.com'
    ldap_bind: Insufficient access (50)
        additional info: Not authorized to authenticate password
    Incorrecto: El certificado LDAP no se encuentra o tiene permisos incorrectos (es decir, no está en el ámbito del permiso para acceder a todas las apps o está en el ámbito de un certificado de nivel de usuario, en lugar de nivel del sistema) o el servicio está desactivado en admin.google.com).
    admin@macos-11 ~ % LDAPTLS_IDENTITY="LDAP Client" ldapsearch -uLLL -w macOSJNUC.8 -D 'first.last@example.com' -H ldaps://ldap.google.com -b 'dc=first.last@example.com'
    ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)