OPNsense Active Directory

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Active Directory

Folgende Struktur gibt es in der Active Directory:

Opnsense-ad-01.png

Opnsense-ad-02.png

  • Es gibt ein Dienstkonto für die OPNsense, welches nur dazu da ist, um die AD als Server hinzuzufügen
  • Die Organistations Einheit "VPN" enthält die Nutzer, welche später importiert werden

Anbindung

  • Eine LDAP-Datenbank kann über System => Access => Servers hinzugefügt werden
  • Für Active Directory, sollte man bei der Option "Initial Template" Microsoft AD angeben

Opnsense-ad-03.png

  • Die anderen Authentifizierungseinstellungen kann man testen, indem man bei der Option "Authentification Containers" den Select-Button klickt
  • Falls die Daten richtig sind, erscheint ein Menü welches die verfügbaren Container anzeigt

Opnsense-ad-04.png

  • Damit die Nutzer importiert werden können muss man unter: System => Settings => Administration => Authentication => Server sowohl "Local Database" und den AD Server anhaken

Opnsense-ad-05.png

Opnsense-ad-06.png

Opnsense-ad-07.png

Opnsense-ad-08.png

Opnsense-ad-09.png

Opnsense-ad-10.png

Opnsense-ad-11.png