Аутентификация Radius с помощью группы LDAP

Я пытаюсь аутентифицировать конкретную группу LDAP с FreeRadius.

Мне нужно применить эту проверку внутри виртуального сервера, так как есть две разные группы, и я использую один Unix Box.

Любые предложения о том, как это сделать!

1 ответ

Вы можете сделать это в разделе авторизации

authorize {
    if (!(LDAP-Group == '<group name>')) {
        reject
    }
}

Имя группы может быть именем или DN. В версии 2 эвристика довольно проста, она просто проверяет наличие запятой, чтобы определить, является ли она DN.

Другие вопросы по тегам