调试freeradius 3.0 与microsoft AD通过LDAP认证的笔记

本文记录了调试FreeRADIUS 3.0服务器与Microsoft Active Directory (AD)进行LDAP认证的过程。遇到的问题包括配置过滤器错误和找不到Auth-Type,通过修改FreeRADIUS配置文件解决,如在/etc/freeradius/mods-available/ldap中调整user filter,并在/etc/freeradius/sites-available/default中更新authorize和authenticate部分的配置。调试与服务管理使用systemctl和radiusd命令。

首先来参考文章:

a、https://blog.51cto.com/liqingbiao/2146832?utm_source=oschina-app

这个主要参考了基本安装、配置、测试

b、https://blog.51cto.com/11772130/1793273

这个是后面验证失败后找到了解决办法

下面是笔记:

1、按1配置后,发现无法验证用户:

修改/etc/addb/mods-avalibale/ldap

ldap {

    user {

          filter = "(sAMAccountName=%{User-Name})"

     }

}

2、用户提交正常了,但报错:ERROR: No Auth-Type found: rejecting the user via Post-Auth-Type = Reject

参照b文章,

编辑/etc/raddb/sites-available/default文件。

 authorize部分添加如下配置:

                ldap

  &nbs

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值