我正在尝试将 Sonicwall NSA2400 与 AD 集成,以便用户可以使用他们的域凭据通过 VPN 连接,并且能够在密码过期时更改密码。
我是否需要安装 ADLS 角色并配置 LDAP,或者 LDAP 是否已内置于 ADDS 角色中?
我尝试在没有 ADLS 角色的情况下执行此操作,并且能够通过端口 389 使用未加密的连接进行连接,但 VPN 客户端不允许更改密码,因为它未加密,并且它将以明文形式发送,所以我需要通过端口 636 启用 TLS。
当我在 SonicWall 上启用 TLS 时,我无法连接到 LDAP 服务器,我该如何配置它以通过 TLS 工作?