[Squid] Authentification Active Directory multi domaines

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

[Squid] Authentification Active Directory multi domaines

Messagepar hacksi » 08 Mars 2010 11:01

Bonjour,

je parviens à authentifier les utilisateurs de Squid à l'aide d'Active Directory (http://irp.nain-t.net/doku.php/220squid:040_ntlm).

Pour cela j'utilise les commandes suivantes :
Code: Tout sélectionner
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=DOMAINE\\web

Cependant, j'ai plusieurs domaines Active Directory à autoriser (je ne peux pas toucher à la configuration d'Active Directory) et pour le moment je n'ai réussi qu'à authentifier un groupe. En mettant plusieurs require-membership-of ça ne prend en compte que le dernier.

Est-ce possible d'authentifier plusieurs groupes Active Directory ? Si oui comment ?
Avatar de l’utilisateur
hacksi
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 17 Fév 2010 10:45
Localisation: Reims

Messagepar hacksi » 10 Mars 2010 10:52

Serait-il possible d'utiliser ldapusersearch comme dans SquidGuard ?
Avatar de l’utilisateur
hacksi
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 17 Fév 2010 10:45
Localisation: Reims

Messagepar hacksi » 15 Mars 2010 13:07

Bon j'ai trouvé la solution pour squid dans le topic de la page http://www.odrakir.com/blog/2009/11/19/ ... directory/

Il faut donc utiliser :
Code: Tout sélectionner
external_acl_type ADS %LOGIN /usr/lib/squid3/wbinfo_group.pl
acl interneton external ADS InternetOn
acl internet2on external ADS InternetOn

http_access allow interneton
http_access allow internet2on


Reste à réussir à faire la même chose dans squidGuard...
Avatar de l’utilisateur
hacksi
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 17 Fév 2010 10:45
Localisation: Reims


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron