Ucs switch privileges: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(3 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 21: Zeile 21:
 
*Geräte
 
*Geräte
 
**Rechner
 
**Rechner
***Switch
+
***''(Gewünschtes Gerät)''
  
 
===RADIUS===
 
===RADIUS===
Zeile 31: Zeile 31:
 
===Optionen===
 
===Optionen===
 
[[Datei:Ucs-optionen-privileges.png]]
 
[[Datei:Ucs-optionen-privileges.png]]
 +
=Freeradius=
 +
*cat /etc/freeradius/3.0/users
 +
DEFAULT Huntgroup-Name == cisco-switch, Ldap-Group == "cn=switchadmins,cn=groups,dc=xinux,dc=de"
 +
        Service-Type = NAS-Prompt-User,
 +
        cisco-avpair :="shell:priv-lvl=15"
 +
*cat /etc/freeradius/3.0/sites-available
 +
<pre>
 +
authorize {
 +
        update request {
 +
                Huntgroup-Name:="%{ldap:ldap:///cn=computers,dc=xinux,dc=de?univentionFreeAttribute1?one?aRecord=%{NAS-IP-Address}}"
 +
        }
 +
</pre>

Aktuelle Version vom 8. Juli 2021, 08:25 Uhr

Attribute Huntgroup erstellen

  • Domäne
    • LDAP-Verzeichnis
      • univention
        • custom attributes
          • Hinzufügen

Allgemein

Allg-huntergroup.png

Modul

Modul-huntergroup.png


LDAP-Abbildung

Ldap-abbildung-huntergroup.png


Konfiguration für Rechner/Switch

Radius

  • Geräte
    • Rechner
      • (Gewünschtes Gerät)

RADIUS

Ucs-radius-privileges.png

Huntgroup

Ucs-huntgroup-privileges.png

Optionen

Ucs-optionen-privileges.png

Freeradius

  • cat /etc/freeradius/3.0/users
DEFAULT Huntgroup-Name == cisco-switch, Ldap-Group == "cn=switchadmins,cn=groups,dc=xinux,dc=de"
        Service-Type = NAS-Prompt-User,
        cisco-avpair :="shell:priv-lvl=15"
  • cat /etc/freeradius/3.0/sites-available
authorize {
        update request {
                Huntgroup-Name:="%{ldap:ldap:///cn=computers,dc=xinux,dc=de?univentionFreeAttribute1?one?aRecord=%{NAS-IP-Address}}"
         }