Como autenticar por LDAP

Started by thld, August 23, 2016, 09:00:00 PM

Previous topic - Next topic
Pessoal,

Alguém sabe como faço para autenticar o proxy com LDAP. To ligado que é para ir em Services> Proxy Server> Forward > Authentication Settings mas não sei o que preencher nos campos.. Só aparece Local database no campo de metodo e autenticação.. Alguem poderia Ajudar?

September 14, 2016, 05:49:58 PM #1 Last Edit: September 15, 2016, 03:53:20 PM by BrunoSelhorst
Rpz, aqui eu configurei no AD da seguinte forma.

System -> Acess -> Servers

Adiciona um novo, escolhe o nome especifico, aqui coloquei ActiveDirectory. Adiciona as configurações e faz o bind como administrador e escolhe a base de usuarios que será usada, daí em "Authentication containers" você clica em select, ele vai procurar na base que você selecionou todos os grupos possíveis, caso não funcione e der a mensagem que não se conectou, foi por causa do usuario no bind. No último campo chamado "user naming attribute" você seta qual atributo está o nome de usuário, pode ser o cn, no meu caso, no AD os usuários ficam em sAMAccountName, por fim é só salvar.

Após isso vai em: System -> Acess -> Tester

Testa um usuario pra saber se está funcionando.

Depois disso vai em:
Services -> Captive Portal -> Administration

Adiciona um novo captive portal e no campo "Authenticate using" seleciona a base do LDAP

Pronto, quando for conectar através do captive, só usar o usuário e senha do LDAP

Olá,

Gostaria de aproveitar o tópico, pois não estou conseguindo fazer a conexão com meu AD SAMBA4 em rede local.


Fui em System -> Acess -> Servers e fiz as seguintes definições:

Hostname or IP address: <Endereço IP do AD>
Port: 389
Transport: TCP-Standard
Protocol version: 3
User DN: CN=Administrator, CN=Users, DC=dominio, DC=local
Password: <senha do usuário administrator>
Level: One Level
Base DN:DC=dominio, DC=local


Ocorre que ao clicar no botão [Select], para selecionar um container, não é possível fazer a conexão, mostrando a seguinte mensagem: "Could not connect to the LDAP server. Please check your LDAP configuration."


Não sei se o problema é nas informações de conexão ou de NAT.

Obs: Estou utilizando o OpnSense como uma máquna virtual do Xenserver e já fiz ajustes do NAT.


Agradeço quem puder ajudar.


Abraço,
Marcelo






Marcelo Costa
-------------------------------------
e-mail: contato@engesis.com.br
web-site: www.engesis.com.br
Porto Alegre, Brazil

Ninguém?
Marcelo Costa
-------------------------------------
e-mail: contato@engesis.com.br
web-site: www.engesis.com.br
Porto Alegre, Brazil