Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfSense и доменная авторизация без ввода логина пароля

    Scheduled Pinned Locked Moved Russian
    3 Posts 3 Posters 390 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      igor.kinma
      last edited by

      Добрый день. Сделал авторизацию по группе в домене, но когда пользователь открывает браузер у него запрашивает логин и пароль. Если ввести логин и пароль пользователя находящегося в группе то сайт открывается. Вопрос а можно как то сделать так , что если пользователь находиться в группе то он просто выходит в интернет, а ели его нет в группе то нет интернета или запрос логина пароля. Спасибо!

      Правила прописаны такие:

      sAMAccountName

      (&(memberOf=CN=Internet-Access,OU=Group-Internet,DC=domain,DC=test,DC=ru)(sAMAccountName=%s))

      1 Reply Last reply Reply Quote 0
      • V
        viberua
        last edited by

        Вы используете LDAP авторизацию.
        Если пользователь закроет браузер Chrome например и откроет снова, то у него попросит авторизироваться.
        Для авторизации, когда пользователю не нужно вводить логин и пароль, нужно использовать другой хелпер, negotiate_kerberos_auth.
        Он установлен на pfsense сервере, но в вэб морде его настроить, щёлкая кнопочками не возможно. Нужно конфигурить через advanced features>custom options (before auth) тут разжовано более мене понятно.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          @igor-kinma
          (&(memberOf=CN=Internet-Access,OU=Group-Internet,DC=domain,DC=test,DC=ru)(sAMAccountName=%s)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))

          !(userAccountControl:1.2.840.113556.1.4.803:=2) - запрет для отключенных учеток.

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.