Настройте Freeradius для проверки соединяющегося пользователя по нескольким группам LDAP

Я знаю, что это избегает вопроса, но можно использовать VMRCplus для открытия соединения с VM, где это думает, что Вы зарегистрированы в консоль.

4
задан 31 July 2014 в 18:47
1 ответ

Я нашел далеко! Файл freeradius / users должен быть настроен следующим образом:

DEFAULT LDAP-Group == "cn=unixadm,ou=groups,dc=services,dc=company,dc=com"
DEFAULT LDAP-Group == "cn=developers,ou=groups,dc=services,dc=company,dc=com"
DEFAULT LDAP-Group == "cn=routingadm,ou=groups,dc=services,dc=company,dc=com"
DEFAULT Auth-Type := Reject
Reply-Message = "Sorry, you're not part of an authorized group! Ask ITOPS for authorization."

Остальное то же самое. Проверено, работает как ожидалось!

2
ответ дан 3 December 2019 в 04:00

Теги

Похожие вопросы