Welcome,
Guest
. Please
login
or
register
.
Did you miss your
activation email?
pfSense Forum
International Support
»
Portuguese
»
[Resolvido] Autenticação no AD
Username:
Password:
1 Hour
1 Day
1 Week
1 Month
Forever
Home
Help
Search
Login
Register
Pages: [
1
]
2
All
Go Down
« previous
next »
Print
Author
Topic: [Resolvido] Autenticação no AD (Read 1011 times)
0 Members and 1 Guest are viewing this topic.
rodsgobbo
Newbie
Offline
Posts: 19
[Resolvido] Autenticação no AD
«
on:
January 02, 2012, 08:37:10 am »
Gente sou novo, mas pelos tutorias já consegui configurar LOADBALANCE, SQUID, SQUIDGUARD. Agora estou tentando configurar autentificação no AD win server 2003.
Meu problema é configurar as CN, OU e DC. Estou perdido mesmo.
Segue a imagem do meu AD os usuarios ficam no MyBusiness >Users > SBSUsers >. Alguém pode me ajudar ?
Att.,
Rodrigo
«
Last Edit: January 02, 2012, 11:44:08 am by marcelloc
»
Logged
JackL
Hero Member
Offline
Posts: 871
Re: Autenticação no AD
«
Reply #1 on:
January 02, 2012, 08:44:53 am »
rodsgobbo,
Veja com atenção este tutorial:
http://www.jack.eti.br/www/?p=3052
marcelloc,
Não cheguei a notar este tutorial no no respectivo tópico Sticky. Talvez você queria relacioná-lo!
Abraços!
Jack
«
Last Edit: January 02, 2012, 09:42:41 am by JackL
»
Logged
Blog of the Brazilian Community pfSense:
http://www.pfsense-br.org/blog/
My Blog:
http://www.JACK.eti.br
rodsgobbo
Newbie
Offline
Posts: 19
Re: Autenticação no AD
«
Reply #2 on:
January 02, 2012, 08:50:53 am »
Então Jack os tutorias eu já vi, estou com problema para configurar os DC, OU e CN. Estou meio perdido na árvore do AD mesmo
OBS: ESTOU CONFIGURANDO O CAPTIVE PORTAL
Obrigado
Rodrigo
«
Last Edit: January 02, 2012, 08:59:24 am by rodsgobbo
»
Logged
marcelloc
Moderator
Hero Member
Offline
Posts: 4493
Re: Autenticação no AD
«
Reply #3 on:
January 02, 2012, 09:06:18 am »
Quote
Não cheguei a notar este tutorial no no respectivo tópico Sticky. Talvez você queria relacioná-lo!
Acabei de publicar, valeu pela dica.
Logged
Help developers help you
. If some package helps on your admin tasks, please donate to package maintainer(s).
rodsgobbo
Newbie
Offline
Posts: 19
Re: Autenticação no AD
«
Reply #4 on:
January 02, 2012, 09:42:07 am »
Consegui !
Como estou usando o CAPTIVE PORTAL + SQUID GUARD, em user manager ele importa automático ?
Logged
souzalinux
Sr. Member
Offline
Posts: 310
Re: Autenticação no AD
«
Reply #5 on:
January 02, 2012, 09:44:25 am »
@marcelloc
Sei que nós usuário sempre queremos mais, rsrrs
Seria legal se nas proximas versões do pFsense fosse adiciona para amarrar a politica já no ad tb de usuario como o endian faz hoje em dia.
Fica a dica
Abs
Souza Linux
Logged
Souza Linux
JackL
Hero Member
Offline
Posts: 871
Re: Autenticação no AD
«
Reply #6 on:
January 02, 2012, 09:48:25 am »
Quote from: rodsgobbo on January 02, 2012, 09:42:07 am
Consegui !
Como estou usando o CAPTIVE PORTAL + SQUID GUARD, em user manager ele importa automático ?
Que bom que conseguiu... Na realidade não tem muito segredo ao seguir o tutorial mencionado. Claro, é importante entender um pouco sobre a organização de bases LDAP!
Quanto a sua nova pergunta, uma vez que o pfSense esteja autenticado no seu AD, você pode usar os grupos e usuários da respectiva base LDAP na formulação das suas ACLs no SquidGuard, por exemplo!
Abraços!
Jack
Logged
Blog of the Brazilian Community pfSense:
http://www.pfsense-br.org/blog/
My Blog:
http://www.JACK.eti.br
marcelloc
Moderator
Hero Member
Offline
Posts: 4493
Re: Autenticação no AD
«
Reply #7 on:
January 02, 2012, 11:45:45 am »
Quote from: souzalinux on January 02, 2012, 09:44:25 am
@marcelloc
Seria legal se nas proximas versões do pFsense fosse adiciona para amarrar a politica já no ad tb de usuario como o endian faz hoje em dia.
Explica melhor por favor, não consegui te entender.
Logged
Help developers help you
. If some package helps on your admin tasks, please donate to package maintainer(s).
LFCavalcanti
Full Member
Offline
Posts: 116
Re: [Resolvido] Autenticação no AD
«
Reply #8 on:
January 02, 2012, 02:13:15 pm »
Acho que o que o Souzalinux quis dizer é que o Squid só autentica pelo Browser, e como já foi citado, o PFSense ainda não é UTM, por isso o Firewall trabalha com regras baseadas em IP e MAC apenas.
Seria realmente muito bom o Squid se integrar com o AD de forma a autenticar o usuário sem a necessidade de digitar usuário e senha no Browser. Do ponto de vista gerencial facilitaria muito, pois controlariamos com Grupos quem pode acessar o que, sem o risco de um usuário passar sua senha pra outro.
Hoje se um usuário quiser, ele pega a senha de um colega que possui acesso a internet e coloca no Browser, sem problemas. Para descobrir esse tipo de "truque" precisariamos analisar os Logs do Squid.
Logged
--
Luiz Fernando Cavalcanti
IT Manager
Arriviera Technology Group
marcelloc
Moderator
Hero Member
Offline
Posts: 4493
Re: [Resolvido] Autenticação no AD
«
Reply #9 on:
January 02, 2012, 02:32:07 pm »
tenho um procedimento que usa o kerberos para autenticar 'transparente', mas é restrito a windows + ie>7 ou chrome ou firefox
Vou colocar na minha lista de testes no pfsense, dando certo, publico por aqui.
Regras por usuário dependem de por exemplo um cliente de firewall, o que ainda não faz parte das features do pfsense.
«
Last Edit: January 02, 2012, 02:52:10 pm by marcelloc
»
Logged
Help developers help you
. If some package helps on your admin tasks, please donate to package maintainer(s).
LFCavalcanti
Full Member
Offline
Posts: 116
Re: [Resolvido] Autenticação no AD
«
Reply #10 on:
January 03, 2012, 06:34:22 am »
Marcelloc,
Se quiser compartilhar o procedimento comigo, tenho um ambiente de testes bem "elaborado" aqui, podemos fazer isso.
Seria uma evolução interessante. Eu pelo menos estou muito interessado nisso pois tenho uma rede aqui com 80 PCs com usuários bem "criativos", isso evitaria o troca-troca de senha, já que logar com outro usuário no PC pra liberar acesso a internet não seria viável para eles.
Logged
--
Luiz Fernando Cavalcanti
IT Manager
Arriviera Technology Group
marcelloc
Moderator
Hero Member
Offline
Posts: 4493
Re: [Resolvido] Autenticação no AD
«
Reply #11 on:
January 03, 2012, 06:37:45 am »
Sem problemas LFCavalcanti,
Este ambiente tenho rodando em red hat, esta madrugada compilei o krb5 para o pfsense e parece que deu certo.
Vou continuar a configuração, assim que eu tiver um procedimento eu te passo.
Logged
Help developers help you
. If some package helps on your admin tasks, please donate to package maintainer(s).
JackL
Hero Member
Offline
Posts: 871
Re: [Resolvido] Autenticação no AD
«
Reply #12 on:
January 03, 2012, 06:43:31 am »
Quote from: LFCavalcanti on January 03, 2012, 06:34:22 am
Seria uma evolução interessante. Eu pelo menos estou muito interessado nisso pois tenho uma rede aqui com 80 PCs com usuários bem "criativos", isso evitaria o troca-troca de senha, já que logar com outro usuário no PC pra liberar acesso a internet não seria viável para eles.
Apenas a título de contribuição com esta thread, é importante lembrar que nenhuma medida técnica restritiva substitui as medidas administrativas em um ambiente corporativo. Fazendo uma analogia, se você passa seu cartão de crédito e senha a um determinado indivíduo e, este camarada vai até o caixa eletrônico mais próximo e saca todo o seu dinheiro, você certamente não será ressarcido, correto?
Isso porque seu cartão de crédito e senha são de
uso exclusivamente particular e intransferível
. Se você o fez (transferiu pra alguém), assumiu a responsabilidade e deve arcar com o ônus como se fosse você próprio o executor do saque.
Este é um exemplo típico de medida adminsitrativa. Em redes corporativas (não estou falando agora de pfSense ou qualquer outra ferramenta, obviamente), as políticas de utilização do parque computacional - com suas possibilidade e sanções - devem estar claras e serem
aplicadas à todos sempre
!
Abraços!
Jack
Logged
Blog of the Brazilian Community pfSense:
http://www.pfsense-br.org/blog/
My Blog:
http://www.JACK.eti.br
LFCavalcanti
Full Member
Offline
Posts: 116
Re: [Resolvido] Autenticação no AD
«
Reply #13 on:
January 03, 2012, 06:50:36 am »
JackL
Sim, concordo plenamente com você.
Os ambientes de rede que administro possuem regras e conceitos definidos, o problema é que principalmente em ambiente industrial os usuários ainda desafiam as regras.
Caso um usuário utilize a senha de outro e venha a fazer algo que "quebre" a segurança ou prejudique a empresa, certamente será descoberto, mas até lá o mal já foi feito, portanto não existe nada melhor do que prevenir.
Melhor impedir o usuário de fazer algo que possa prejudicar a segurança do que confiar nele.
Logged
--
Luiz Fernando Cavalcanti
IT Manager
Arriviera Technology Group
JackL
Hero Member
Offline
Posts: 871
Re: [Resolvido] Autenticação no AD
«
Reply #14 on:
January 03, 2012, 07:16:30 am »
Quote from: LFCavalcanti on January 03, 2012, 06:50:36 am
Melhor impedir o usuário de fazer algo que possa prejudicar a segurança do que confiar nele.
Sem dúvida alguma...
Mas lembre-se, mesmo que o usuário se logue "transparentemente" no pfSense (a partir do seu logon autenticado no AD/Kerberos), se ele levantar e for ao banheiro sem fazer logoff na estação e outro "espertinho" sentar na frente da sua máquina, voltamos ao estágio anterior:
"Nenhuma medida técnica restritiva substitui as medidas administrativas em um ambiente corporativo"
.
Para se ter uma ideia do quanto isso é grave e preocupante hoje em dia nas empresas, a Microsoft tentou patentear recentemente (usando o Kinect como plataforma), uma tecnologia para monitorizar os empregados de empresas, quando interagem com computadores ou telefones. Para ler mais a respeito:
http://www.tecnologia.com.pt/2011/11/microsoft-propoe-patente-de-monitorizacao-dos-funcionarios/
Enfim, quando lidamos com "humanos" o
buraco é sempre mais em baixo
!
Abraços!
Jack
Logged
Blog of the Brazilian Community pfSense:
http://www.pfsense-br.org/blog/
My Blog:
http://www.JACK.eti.br
Pages: [
1
]
2
All
Go Up
Print
« previous
next »
Jump to:
Please select a destination:
-----------------------------
Administrative
-----------------------------
=> Forum rules
=> Messages from the pfSense Team
=> Feedback
-----------------------------
pfSense English Support
-----------------------------
=> Installation and Upgrades
=> General Questions
=> 2.1 Snapshot Feedback and Problems
=> Post a bounty
===> Completed Bounties
===> Expired/Withdrawn Bounties
=> Hardware
=> Firewalling
=> NAT
=> CARP/VIPs
=> Routing and Multi WAN
=> Traffic Shaping
=> DHCP and DNS
=> IPv6
=> IPsec
=> PPTP
=> PPPoE Server
=> Captive Portal
=> webGUI
=> Wireless
=> SNMP
=> DNS Server testing area
=> Packages
=> Virtualization installations and techniques
=> OpenVPN
=> Gaming
-----------------------------
Development/Documentation
-----------------------------
=> Documentation
=> Development
-----------------------------
General Category
-----------------------------
=> General Discussion
-----------------------------
International Support
-----------------------------
=> Indonesian
=> Deutsch
=> Español
=> Français
=> Italiano
=> Russian
=> Nederlands
=> Norwegian
=> Portuguese
=> Polish
=> Romanian
=> Swedish
=> Turkish
-----------------------------
Retired
-----------------------------
=> 1.2.3-PRERELEASE-TESTING snapshots - RETIRED
=> 1.2.1-RC Snapshot Feedback and Problems-RETIRED
=> 2.0-RC Snapshot Feedback and Problems - RETIRED
Loading...