【发布时间】:2019-07-22 10:55:12
【问题描述】:
我一直在尝试为我们的网络设备设置freeradius 服务,该服务将针对 Active Directory 进行身份验证。我现在有身份验证工作。我要完成的下一个任务是检查用户是否属于某个组。使用 ntlm_auth 的参数“require-membership-of”很容易
我的配置是这样的:
program = "/usr/bin/ntlm_auth --request-nt-key --domain=DOMAIN --require-membership-of='DOMAIN\NetworkAdmins' --username=%{mschap:User-Name} --password=%{User-Password}"
但我找不到检查 2 个或更多组的方法。有没有办法以某种方式做到这一点?
谢谢
【问题讨论】:
标签: freeradius ntlm-authentication