настройка_атрибутов_на_основе_ldap_ad_групп

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
настройка_атрибутов_на_основе_ldap_ad_групп [2022/11/08 15:21] jpнастройка_атрибутов_на_основе_ldap_ad_групп [2024/11/01 10:29] (current) jp
Line 28: Line 28:
 :!: Важно: имя учётной записи (vpn radius) - это не логин пользователя в AD, а его CN, который можно посмотреть в свойствах учётной записи на вкладке //Attribute Editor//. :!: Важно: имя учётной записи (vpn radius) - это не логин пользователя в AD, а его CN, который можно посмотреть в свойствах учётной записи на вкладке //Attribute Editor//.
  
 +;#;
 {{::radius_ad_user_ldap.jpg?direct&400|}} {{::radius_ad_user_ldap.jpg?direct&400|}}
 +;#;
  
 6. Настроим базовое пространство домена, откуда будет производиться дальнейший поиск: 6. Настроим базовое пространство домена, откуда будет производиться дальнейший поиск:
Line 39: Line 41:
  
    base_dn = 'CN=RADIUS,DC=office,DC=arasaka,DC=local'    base_dn = 'CN=RADIUS,DC=office,DC=arasaka,DC=local'
-9. В этой же секции поменяем аттрибут группы на //group// вместо юниксового posixGroup. +9. В этой же секции поменяем аттрибут группы на ''group'' вместо юниксового ''posixGroup''
  
    filter = '(objectClass=group)'    filter = '(objectClass=group)'
Line 95: Line 97:
 В pfSense проверить проверить добавление правил можно использовав пункт меню status->openvpn. Кликнув на информацию о сеансе - можно увидеть правла, если всё сделано верно.  В pfSense проверить проверить добавление правил можно использовав пункт меню status->openvpn. Кликнув на информацию о сеансе - можно увидеть правла, если всё сделано верно. 
  
 +;#;
 {{::pf_sense_radius_rules_ovpn.jpg?direct&400|}} {{::pf_sense_radius_rules_ovpn.jpg?direct&400|}}
 +;#;
  
 {{tag>Debian Linux freeradius NPS LDAP pfSense ActiveDirectory}} {{tag>Debian Linux freeradius NPS LDAP pfSense ActiveDirectory}}
настройка_атрибутов_на_основе_ldap_ad_групп.1667920885.txt.gz · Last modified: 2022/11/08 15:21 by jp