Использование LDAPS (Secure LDAP Binding) с Moodle для входа в систему, работающую на IIS в домене Windows Active Directory

 


Процесс выполнения запросов LDAP через безопасный канал для Moodle довольно прост. Этот метод не использует доверенный сертификат, но шифрует трафик между Moodle и вашим контроллером домена, чтобы предотвратить слежку. Первое, что вы захотите сделать, это установить последние двоичные файлы OpenSSL на свой сервер Moodle. Как только это будет сделано, создайте структуру папок на диске C следующим образом C:\OpenLDAP\sysconf\ и создайте новый текстовый файл под названием ldap.conf, в его содержании мы можем ввести одну строку;

TLS_REQCERT never

Теперь, когда OpenSSL готов к работе, перезапустите IIS для хорошей меры. Как только все будет восстановлено, мы сможем войти в Moodle, войти в систему как администратор и изменить запрос LDAP с LDAP:// на LDAPS://, а также порт с 389 на 636.