OPNsense Active Directory MemberOf

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Adminuser in der AD mit automatischer Synchronistion

Ldapuser

Er wird zum Binden an den DC gebraucht
CN=ldapuser,OU=Service,DC=it13,DC=local

Gruppe

Gruppe wo die Admins drin sein sollen
CN=opnsense,OU=Groups,DC=it13,DC=local

User in der Admingruppe

CN=xinux,CN=Users,DC=it13,DC=local
CN=hans,CN=Users,DC=it13,DC=local
CN=lili,CN=Users,DC=it13,DC=local

Einbinden der AD

  • Sytem
    • Access
      • Server

Opnsense-ldap-admin-memberof-1.png

Opnsense-ldap-admin-memberof-2.png

Quelle für die Authentification auswählen

  • System
    • Settings
      • Administration
        • Authentication

Opnsense-ldap-admin-memberof-3.png

Gruppe mit dem gleichen Namen anlegen

  • System
    • Access
      • Groups
opnsense

Danach Privilegien vergeben

  • System
    • Access
      • Groups
        • Assigned Privileges (Select All=

Opnsense-ldap-admin-memberof-4.png