OPNsense Active Directory: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 23: Zeile 23:
  
 
[[Bild:Opnsense-ad-05.png]]
 
[[Bild:Opnsense-ad-05.png]]
 +
 +
* Nun erscheint ein Button zum Importieren der AD-Nutzer unter '''System => Users'''
  
 
[[Bild:Opnsense-ad-06.png|1500px]]
 
[[Bild:Opnsense-ad-06.png|1500px]]
 +
 +
= Einrichten des OpenVPN Zugangs =
 +
 +
* Im Moment sind die Nutzer keiner Gruppe zugeordnet, die sich einloggen kann
 +
* Dafür erstellt man unter '''System => Groups''' eine neue Gruppe mit den neuen Nutzern als Mitglieder
  
 
[[Bild:Opnsense-ad-07.png|1500px]]
 
[[Bild:Opnsense-ad-07.png|1500px]]
 +
 +
* Erst nachdem man diese Gruppe erstellt und gespeichert hat, kann man die erlaubten UI Elemente der Gruppe zuordnen
  
 
[[Bild:Opnsense-ad-08.png|1500px]]
 
[[Bild:Opnsense-ad-08.png|1500px]]

Version vom 8. Februar 2024, 15:04 Uhr

Active Directory

Folgende Struktur gibt es in der Active Directory:

Opnsense-ad-01.png

Opnsense-ad-02.png

  • Es gibt ein Dienstkonto für die OPNsense, welches nur dazu da ist, um die AD als Server hinzuzufügen
  • Die Organistations Einheit "VPN" enthält die Nutzer, welche später importiert werden

Anbindung

  • Eine LDAP-Datenbank kann über System => Access => Servers hinzugefügt werden
  • Für Active Directory, sollte man bei der Option "Initial Template" Microsoft AD angeben

Opnsense-ad-03.png

  • Die anderen Authentifizierungseinstellungen kann man testen, indem man bei der Option "Authentification Containers" den Select-Button klickt
  • Falls die Daten richtig sind, erscheint ein Menü welches die verfügbaren Container anzeigt

Opnsense-ad-04.png

  • Damit die Nutzer importiert werden können muss man unter: System => Settings => Administration => Authentication => Server sowohl "Local Database" und den AD Server anhaken

Opnsense-ad-05.png

  • Nun erscheint ein Button zum Importieren der AD-Nutzer unter System => Users

Opnsense-ad-06.png

Einrichten des OpenVPN Zugangs

  • Im Moment sind die Nutzer keiner Gruppe zugeordnet, die sich einloggen kann
  • Dafür erstellt man unter System => Groups eine neue Gruppe mit den neuen Nutzern als Mitglieder

Opnsense-ad-07.png

  • Erst nachdem man diese Gruppe erstellt und gespeichert hat, kann man die erlaubten UI Elemente der Gruppe zuordnen

Opnsense-ad-08.png

Opnsense-ad-09.png

Opnsense-ad-10.png

Opnsense-ad-11.png