Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Grupos Ldap.

    Scheduled Pinned Locked Moved Portuguese
    4 Posts 2 Posters 1.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M Offline
      marcelo.castro
      last edited by

      Bom dia pessoal.

      Antes de iniciar meus questionamentos gostaria de agradecer a todos que me ajudaram a solucionar problemas anteriores: firewall, acesso na opt1, captive portal, autenticação com ldap e radius.

      Minha dúvida de hoje é referente aos usuários que logam via Captive Portal com autenticação ldap. Tem como eu permitir ou bloquear acessos por grupo de usuarios, tipo se um usuario do grupo aluno vai logar, eu não permito a autenticação?

      Isso é possível e onde começo esse processo?

      Até!

      1 Reply Last reply Reply Quote 0
      • N Offline
        nofault
        last edited by

        Acredito que seja possível , porque ele consulta a base ldap correto? então você pode consultar o usuário e o grupo do ldap , se for do grupo x libera, caso contrário não.

        Acredito que seja uma questão de string no campo do ldap

        1 Reply Last reply Reply Quote 0
        • M Offline
          marcelo.castro
          last edited by

          Entendi nofault, também pensei isso.
          Minha dúvida é onde fazer essas restrições, você tem ideia de onde faze-las?

          Abraços!

          1 Reply Last reply Reply Quote 0
          • N Offline
            nofault
            last edited by

            a questão da restrição se trata do grupo entendeu?

            exemplo

            tenho grupo liberados la no ldap
            tenho grupo rejeitados la no ldap

            ai teria que montar a string filter la para pesquisa

            ou=liberados,dc=empresa,dc=com,dc=br

            ou seja o que não esteja nesse grupo nao conseguira acesso entendeu?

            se o caso for somente liberar ou bloquear.

            a idéia que se tem com o ldap é o objeto que é o usuário e os grupos se tornaria a permissão entendeu?  apartir dai vocÊ adiciona o usuario em varios grupos  ou seja um admin geral estaria em todos os grupos do ldap.

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.