настройка_атрибутов_на_основе_ldap_ad_групп
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
настройка_атрибутов_на_основе_ldap_ad_групп [2022/11/08 15:02] – jp | настройка_атрибутов_на_основе_ldap_ad_групп [2024/11/01 10:29] (current) – jp | ||
---|---|---|---|
Line 28: | Line 28: | ||
:!: Важно: имя учётной записи (vpn radius) - это не логин пользователя в AD, а его CN, который можно посмотреть в свойствах учётной записи на вкладке //Attribute Editor//. | :!: Важно: имя учётной записи (vpn radius) - это не логин пользователя в AD, а его CN, который можно посмотреть в свойствах учётной записи на вкладке //Attribute Editor//. | ||
+ | ;#; | ||
{{:: | {{:: | ||
+ | ;#; | ||
6. Настроим базовое пространство домена, | 6. Настроим базовое пространство домена, | ||
Line 39: | Line 41: | ||
| | ||
- | 9. В этой же секции поменяем аттрибут группы на //group// вместо юниксового posixGroup. | + | 9. В этой же секции поменяем аттрибут группы на '' |
| | ||
Line 62: | Line 64: | ||
| | ||
| | ||
- | 16. В секции //tls// отключаем starttls, т.к. он нужен только в случае использования tls поверх 389 порта, что в нашем случае не релевантно, | + | 16. В секции //tls// отключаем |
| | ||
Line 95: | Line 97: | ||
В pfSense проверить проверить добавление правил можно использовав пункт меню status-> | В pfSense проверить проверить добавление правил можно использовав пункт меню status-> | ||
+ | ;#; | ||
{{:: | {{:: | ||
+ | ;#; | ||
- | {{tag> | + | {{tag> |
настройка_атрибутов_на_основе_ldap_ad_групп.1667919724.txt.gz · Last modified: 2022/11/08 15:02 by jp