OPNsense Active Directory: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(Eine dazwischenliegende Version von einem anderen Benutzer wird nicht angezeigt)
Zeile 38: Zeile 38:
  
 
[[Bild:Opnsense-ad-08.png|1500px]]
 
[[Bild:Opnsense-ad-08.png|1500px]]
 +
 +
* Wenn man "openvpn" in den Filter schreibt, sollten die drei gewünschten Elemente auftauchen
  
 
[[Bild:Opnsense-ad-09.png]]
 
[[Bild:Opnsense-ad-09.png]]
  
 
[[Bild:Opnsense-ad-10.png]]
 
[[Bild:Opnsense-ad-10.png]]
 +
 +
* Sobald sich der Nutzer "xinux" oder "suxer" anmeldet, wird diesen nur die ausgewählten OpenVPN Elemente angezeigt
  
 
[[Bild:Opnsense-ad-11.png|1500px]]
 
[[Bild:Opnsense-ad-11.png|1500px]]
 +
[[Kategorie:OPNsense]]

Aktuelle Version vom 19. Oktober 2024, 08:19 Uhr

Active Directory

Folgende Struktur gibt es in der Active Directory:

Opnsense-ad-01.png

Opnsense-ad-02.png

  • Es gibt ein Dienstkonto für die OPNsense, welches nur dazu da ist, um die AD als Server hinzuzufügen
  • Die Organistations Einheit "VPN" enthält die Nutzer, welche später importiert werden

Anbindung

  • Eine LDAP-Datenbank kann über System => Access => Servers hinzugefügt werden
  • Für Active Directory, sollte man bei der Option "Initial Template" Microsoft AD angeben

Opnsense-ad-03.png

  • Die anderen Authentifizierungseinstellungen kann man testen, indem man bei der Option "Authentification Containers" den Select-Button klickt
  • Falls die Daten richtig sind, erscheint ein Menü welches die verfügbaren Container anzeigt

Opnsense-ad-04.png

  • Damit die Nutzer importiert werden können muss man unter: System => Settings => Administration => Authentication => Server sowohl "Local Database" und den AD Server anhaken

Opnsense-ad-05.png

  • Nun erscheint ein Button zum Importieren der AD-Nutzer unter System => Users

Opnsense-ad-06.png

Einrichten des OpenVPN Zugangs

  • Im Moment sind die Nutzer keiner Gruppe zugeordnet, die sich einloggen kann
  • Dafür erstellt man unter System => Groups eine neue Gruppe mit den neuen Nutzern als Mitglieder

Opnsense-ad-07.png

  • Erst nachdem man diese Gruppe erstellt und gespeichert hat, kann man die erlaubten UI Elemente der Gruppe zuordnen

Opnsense-ad-08.png

  • Wenn man "openvpn" in den Filter schreibt, sollten die drei gewünschten Elemente auftauchen

Opnsense-ad-09.png

Opnsense-ad-10.png

  • Sobald sich der Nutzer "xinux" oder "suxer" anmeldet, wird diesen nur die ausgewählten OpenVPN Elemente angezeigt

Opnsense-ad-11.png