Konfiguration des Fortinet-VPN für das LDAPS-Protokoll von LastPass Universal Proxy
Wenn Sie FortiOS Version 6.4.0 oder höher und Amazon Corretto Java Runtime Environment Version 8u272 oder höher mit dem LDAPS-Protokoll verwenden, funktioniert der Universal Proxy nicht, da diese Konfiguration die Verwendung von TLS Version 1.3 zwischen Fortinet und Universal Proxy erzwingt. Universal Proxy Version 2.2.0 unterstützt nur TLS Version 1.2. Damit Universal Proxy Version 2.2.0. mit dem LDAPS-Protokoll zusammenarbeitet, verwenden Sie eine der folgenden Umgehungsmöglichkeiten:
- Ändern Sie im FortiOS die höchste unterstützte TLS-Version auf 1.2.
- downgrade von Amazon Corretto Java Runtime Environment 17 auf eine Version vor 8u272
- Legen Sie ein LDAP-Serverprofil fest:
Ergebnisse: Das Fortinet FortiGate SSL VPN wurde konfiguriert. Weitere Informationen zur LDAP-Konfiguration finden Sie in den
Konfigurationstipps und
technischen Hinweisen in der Fortinet-Knowledgebase.