Pessoal,
Alguém sabe como faço para autenticar o proxy com LDAP. To ligado que é para ir em Services> Proxy Server> Forward > Authentication Settings mas não sei o que preencher nos campos.. Só aparece Local database no campo de metodo e autenticação.. Alguem poderia Ajudar?
Rpz, aqui eu configurei no AD da seguinte forma.
System -> Acess -> Servers
Adiciona um novo, escolhe o nome especifico, aqui coloquei ActiveDirectory. Adiciona as configurações e faz o bind como administrador e escolhe a base de usuarios que será usada, daí em "Authentication containers" você clica em select, ele vai procurar na base que você selecionou todos os grupos possíveis, caso não funcione e der a mensagem que não se conectou, foi por causa do usuario no bind. No último campo chamado "user naming attribute" você seta qual atributo está o nome de usuário, pode ser o cn, no meu caso, no AD os usuários ficam em sAMAccountName, por fim é só salvar.
Após isso vai em: System -> Acess -> Tester
Testa um usuario pra saber se está funcionando.
Depois disso vai em:
Services -> Captive Portal -> Administration
Adiciona um novo captive portal e no campo "Authenticate using" seleciona a base do LDAP
Pronto, quando for conectar através do captive, só usar o usuário e senha do LDAP
Olá,
Gostaria de aproveitar o tópico, pois não estou conseguindo fazer a conexão com meu AD SAMBA4 em rede local.
Fui em System -> Acess -> Servers e fiz as seguintes definições:
Hostname or IP address: <Endereço IP do AD>
Port: 389
Transport: TCP-Standard
Protocol version: 3
User DN: CN=Administrator, CN=Users, DC=dominio, DC=local
Password: <senha do usuário administrator>
Level: One Level
Base DN:DC=dominio, DC=local
Ocorre que ao clicar no botão [Select], para selecionar um container, não é possível fazer a conexão, mostrando a seguinte mensagem: "Could not connect to the LDAP server. Please check your LDAP configuration."
Não sei se o problema é nas informações de conexão ou de NAT.
Obs: Estou utilizando o OpnSense como uma máquna virtual do Xenserver e já fiz ajustes do NAT.
Agradeço quem puder ajudar.
Abraço,
Marcelo
Ninguém?