Conexión a Google Cloud Directory
Esta guía explica cómo configurar un cliente LDAP para conectarse a Google Cloud Directory utilizando una conexión segura. Incluso sin conocimientos previos, se le guiará a través de los pasos necesarios para realizar la configuración correctamente.
Requisitos previos
Cuenta de Google Cloud: Asegúrate de tener acceso a un proyecto de Google Cloud con Google Cloud Directory configurado.
Certificado LDAP: Necesitarás importar el certificado para garantizar una conexión segura entre el cliente y Google Cloud Directory.
Autenticación habilitada en Google Cloud: Para realizar la conexión LDAP, es necesario configurar un cliente LDAP en la consola de Google Cloud.
Datos necesarios para la configuración
Nombre de dominio: Introduzca el dominio que se utilizará para las consultas LDAP.
Activar SSL: active esta opción para garantizar que la conexión con el controlador de dominio se realiza de forma segura.
Por qué utilizarlo: SSL (Secure Sockets Layer) protege la comunicación cifrando los datos enviados entre el cliente y el servidor LDAP. Es muy recomendable activar SSL para todas las conexiones LDAP.
Dirección del servidor: es la dirección que se utilizará para conectar el cliente LDAP a Google Cloud Directory. Puede ser una dirección IP o el nombre del servidor.
Ejemplo: ldap.googlecloud.com
Puerto (por defecto: 636 para LDAP SSL): El puerto de comunicación por defecto para una conexión LDAP segura (SSL) es 636. Si está configurando una conexión sin SSL, el puerto por defecto será 389.
Tiempo(s) de espera: El tiempo de espera define el tiempo de espera (en segundos) para que el cliente reciba una respuesta del servidor LDAP durante una consulta. Los valores más comunes son 30 o 60 segundos.
DN Base: El DN Base (Distinguished Name) especifica el punto de partida para las búsquedas dentro de la jerarquía de dominios LDAP.
Ejemplo: DC=example,DC=com
Si no sabes qué DN base debes utilizar, consulta al administrador de tu dominio o la documentación de Google Cloud Directory.
Importar Certificado: Para garantizar la seguridad de la conexión, es necesario importar el certificado generado en Google Cloud tras crear el cliente LDAP. Este certificado está disponible para su descarga en la consola de Google Cloud Directory, en Autenticación > Certificados.
¿Cómo hacerlo?
Después de configurar el cliente LDAP, vaya a la sección Autenticación en Google Cloud Console
Descargue el archivo de certificado en formato
.zip
Importe el certificado en el cliente LDAP. La ruta al archivo debe especificarse durante la configuración
Asegúrese de mantener el certificado actualizado y seguro.
Prueba deconexión: Después de configurar todos los parámetros, recomendamos ejecutar una prueba de conexión. Esta prueba comprueba que la conexión entre el cliente LDAP y Google Cloud Directory funciona correctamente. Si hay problemas de conexión, compruebe la dirección del servidor, la configuración del puerto y el certificado SSL.
Ejemplos de configuración
Ejemplo con SSL activado
Nombre de dominio: example.com
Dirección del servidor: ldap.googlecloud.com
Puerto: 636
Habilitar SSL: Sí
Tiempo de espera: 60s
DN base: DC=example,DC=com
Certificado: Certificate_file_path.zip
Ejemplo sin SSL
Nombre de dominio: example.com
Dirección del servidor: ldap.googlecloud.com
Puerto: 389
Habilitar SSL: No
Tiempo de espera: 60s
DN base: DC=example,DC=com
{{component-feedback-article}}