Problemas autenticacion Portal Cautivo y AD
-
Saludos a todos los colegas...
He logrado integrar bien PFSense 2.4.5 p1 y Active Directory pero tengo un problema que aun no encuentro su causa.
Cuando en un terminal carga el Portal y pregunta por las credenciales de autenticacion del usuario, cuando introduces el nombre de un usuario perteneciente al grupo de AD, el sistema le permite acceder sin necesidad de preguntar por la clave de acceso d este usuario.
Sino pertenece el usuario a este grupo de AD, el sistema trabaja bien, no le permite entrar.
Alguien sabe por que el sistema permite acceder a los usuarios en este caso sin poner su clave de acceso? -
@figaro-cuba Estoy revisando en el forum en ingles y al parecer ya otros usuarios han reportado esta falla incluso se viene arrastrando desde versiones anteriores
https://forum.netgate.com/topic/139397/captive-portal-with-ad-ldap-authenticates-without-a-password/2?_=1610946265404 -
@figaro-cuba No entiendo en si que es lo que no funciona.
Por que al leer primero todo por lo que indicas funciona bien.
Pero eso ultimo: Alguien sabe por que el sistema permite acceder a los usuarios en este caso sin poner su clave de acceso?
no entiendo. que hacen para que no pongan su clave de acceso?
-
@j-sejo1 Gracias por intentar ayudar.
Parece que es un problema de AD, en mi caso el usuario accede al sistema sin necesidad de poner la clave de acceso.
Solo con el username es capaz de acceder -
@figaro-cuba Mas que del AD debe ser del validador utilziado para el portal cautivo. Quizas le basta con el usuario que sea valido. te faltaria match de clave.
-
@j-sejo1 La causa aun no la tengo clara, lo cierto es que esta sucediendo y no solo en esta ultima version, si pudieran ir al enlace q deje mas arriba, hay varios reportes de ese problema y ninguna de las soluciones q veo es oficial
-
@figaro-cuba Por si les sucede la unica solucion que encontre fue upgrade Windows Server a 2019 y ahi si se puede deshabilitar manualmente la autenticacion anonima.
https://blog.lithnet.io/2018/12/disabling-unauthenticated-binds-in.html