Dépannage des problèmes de connectivité LDAP

Résolvez les problèmes de connectivité LDAP.

Pourquoi et quand exécuter cette tâche

Procédure

  1. Connectez-vous à BigFix Inventory en tant qu'utilisateur non LDAP.
  2. Cliquez sur Gestion > Services d'annuaire, sélectionnez le serveur d'annuaires, puis cliquez sur Tester la connexion.

    Si un message "Erreur de connexion" s'affiche ou si un message d'erreur indique que le certificat en cours n'est pas digne de confiance, mais que les zones Nom usuel du sujet affiché et Empreintes digitales sont vides, procédez comme suit :

    Figure 1. Erreur de connectivité LDAP
    1. Accédez à <INSTALL_DIR>/wlp/usr/servers/server1/logs et consultez le fichier tema.log pour plus d'informations.
    2. Accédez à <INSTALL_DIR>/wlp/usr/servers/server1 et consultez le fichier jvm.options. Vérifiez que la ligne suivante existe dans le fichier jvm.options et redémarrez :BigFix Inventory
      -Dcom.ibm.jsse2.overrideDefaultCSName=true
      Cette ligne est ajoutée par défaut dans version 10.0.5 ou ultérieure de BigFix Inventory.
      Remarque : Sauvegardez les fichiers avant de les modifier.
  3. Si le problème persiste, ajoutez les lignes suivantes au fichier jvm.options et redémarrez :BigFix Inventory
    -Dcom.unboundid.util.SSLUtil.defaultSSLProtocol=TLSV1.2
    -Dcom.unboundid.util.SSLUtil.enabledSSLProtocols=TLSV1.2
  4. Acceptez le certificat en cours et enregistrez-le uniquement si les zones Nom usuel du sujet affiché et Empreintes digitales ne sont pas vides et contiennent des valeurs valides.

Résultats

Le problème de connectivité LDAP est résolu.