調試freeradius 3.0 與microsoft AD通過LDAP認證的筆記

首先來參考文章:

a、https://blog.51cto.com/liqingbiao/2146832?utm_source=oschina-app

這個主要參考了基本安裝、配置、測試

b、https://blog.51cto.com/11772130/1793273

這個是後面驗證失敗後找到了解決辦法

下面是筆記:

1、按1配置後,發現無法驗證用戶:

修改/etc/addb/mods-avalibale/ldap

ldap {

    user {

          filter = "(sAMAccountName=%{User-Name})"

     }

}

2、用戶提交正常了,但報錯:ERROR: No Auth-Type found: rejecting the user via Post-Auth-Type = Reject

參照b文章,

編輯/etc/raddb/sites-available/default文件。

 authorize部分添加如下配置:

                ldap

                if ((ok || updated) && User-Password) {

                    update {

                        control:Auth-Type := ldap

                    }

                }

 

   authenticate部分uncomment如下配置:

           Auth-Type LDAP {

                    ldap

            }

3、待續

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章