Auntenticación de squid contra Dirctorio activo de Windows

Sevidores http, virtualhosts, CMSs,

Moderadores: frank, dxfiles

frizquierdo
Mensajes: 36
Registrado: Sab, 05 Feb 2011, 11:26

Re: Auntenticación de squid contra Dirctorio activo de Windo

Mensaje por frizquierdo » Mar, 27 Mar 2012, 08:35

Una duda, si mi Arbol de Active Directory lo tengo organizado de al siguiente forma(para el caso de los usuarios):

Código: Seleccionar todo

ou=Policlinico
        ou=Contabilidad
        ou=RRHH
        ou=Planificacion
        ou=Estadistica
              ...
a la hora de establecer las ou en la configuraciOn de autenticaciOn del squid, influye en algo que los usuarios estEn organizados en diferentes ou ????

es que tengo que ponerlo asI porque cada ou tiene configuraciones diferentes para los perfiles de usuarios de los Dptos que representa.

Avatar de Usuario
elMor3no
Mensajes: 436
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: Frente a mi PC
Contactar:

Re: Auntenticación de squid contra Dirctorio activo de Windo

Mensaje por elMor3no » Jue, 29 Mar 2012, 14:03

Nunca he probado de esta manera....

Avatar de Usuario
ozkar
Mensajes: 176
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: /home/ozkar/public_html/

Re: Auntenticación de squid contra Dirctorio activo de Windo

Mensaje por ozkar » Jue, 29 Mar 2012, 14:27

frizquierdo escribió:influye en algo que los usuarios estEn organizados en diferentes ou
No para nada. Claro, a no ser que definas unas ACL para un grupo en especifico. Por ejemplo, la parte de autentificación de mi squid es como sigue:

Código: Seleccionar todo

auth_param basic program /usr/lib/squid/ldap_auth -v 3 -b "ou=usuarios,dc=mi,dc=dominio,dc=sld,dc=cu" -f (&(uid=%s)(userPasswdac=ACTIVE)) -h 127.0.0.1
external_acl_type ldap_group %LOGIN /usr/lib/squid/squid_ldap_group -v 3 -b "ou=usuarios,dc=mi,dc=dominio,dc=sld,dc=cu" -f "(&(ServProxyAccess=%g)(uid=%v))" -h 127.0.0.1
Mi estructura es como sigue:

Código: Seleccionar todo

ou=usuarios (14)
		ou=amedica
		ou=apoblacion
		ou=aps
		ou=cuadro
		ou=direccion
		ou=enfermeria
		ou=estomatologia
		ou=informatica (2)
		ou=medicamento
		ou=pami
		ou=vdeconomica
		ou=vdgeneral 
Y defino los uid por Dptos, por ejemplo, el mio es:

Código: Seleccionar todo

uid=ozkar,ou=informatica,ou=usuarios,dc=mi,dc=dominio,dc=sld,dc=cu
Ah, para el caso especifico, tengo definido una ACL que matchea con un atributo del LDAP. El atributo es ServProxyAccess y toma los valores nac y internac.
Si trabajas en salud, por lo que veo si, mira aca:
http://soporte.hlg.sld.cu/vanilla/index ... rm_Comment
Linux Registered User #530387
Fedora 24 User.
Plasma 5 User.

Responder