настройка_атрибутов_на_основе_ldap_ad_групп
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
настройка_атрибутов_на_основе_ldap_ad_групп [2022/11/08 15:00] – jp | настройка_атрибутов_на_основе_ldap_ad_групп [2024/11/01 10:29] (current) – jp | ||
---|---|---|---|
Line 18: | Line 18: | ||
:!: Здесь можно указать адреса и других контроллеров домена, | :!: Здесь можно указать адреса и других контроллеров домена, | ||
| | ||
- | :!: Опцию //port// конфига исплользовать не нужно, т.к. он указан явно в опции //server//. | + | :!: Опцию //port// конфига исплользовать не нужно, т.к. он указан явно в опции //server//. Закомментируем её, если она записана в конфиге. |
5. Настроим учётную запись, | 5. Настроим учётную запись, | ||
Line 25: | Line 25: | ||
password = mypassword | password = mypassword | ||
- | :!: Здесь будет достаточно учётной записи, | + | :!: Здесь будет достаточно учётной записи, |
:!: Важно: имя учётной записи (vpn radius) - это не логин пользователя в AD, а его CN, который можно посмотреть в свойствах учётной записи на вкладке //Attribute Editor//. | :!: Важно: имя учётной записи (vpn radius) - это не логин пользователя в AD, а его CN, который можно посмотреть в свойствах учётной записи на вкладке //Attribute Editor//. | ||
+ | ;#; | ||
{{:: | {{:: | ||
+ | ;#; | ||
6. Настроим базовое пространство домена, | 6. Настроим базовое пространство домена, | ||
Line 39: | Line 41: | ||
| | ||
- | 9. В этой же секции поменяем аттрибут группы на //group// вместо юниксового posixGroup. | + | 9. В этой же секции поменяем аттрибут группы на '' |
| | ||
Line 62: | Line 64: | ||
| | ||
| | ||
- | 16. В секции //tls// отключаем starttls, т.к. он нужен только в случае использования tls поверх 389 порта, что в нашем случае не релевантно, | + | 16. В секции //tls// отключаем |
| | ||
Line 95: | Line 97: | ||
В pfSense проверить проверить добавление правил можно использовав пункт меню status-> | В pfSense проверить проверить добавление правил можно использовав пункт меню status-> | ||
+ | ;#; | ||
{{:: | {{:: | ||
+ | ;#; | ||
- | {{tag> | + | {{tag> |
настройка_атрибутов_на_основе_ldap_ad_групп.1667919654.txt.gz · Last modified: 2022/11/08 15:00 by jp