{"id":689,"date":"2016-03-07T18:01:35","date_gmt":"2016-03-07T18:01:35","guid":{"rendered":"http:\/\/general.sio57.info\/wp\/?p=689"},"modified":"2018-06-16T14:15:27","modified_gmt":"2018-06-16T14:15:27","slug":"ipfire-ldap-et-active-directory","status":"publish","type":"post","link":"https:\/\/general.sio57.info\/wp\/?p=689","title":{"rendered":"Web proxy-Ipfire LDAP et Active Directory"},"content":{"rendered":"<p>Avec Ipfire, il est simple d&rsquo;installer un service proxy.<\/p>\n<p>Soit il est transparent, soit on utilise l&rsquo;authentification LDAP vers Active Directory.\u00a0En renseignant correctement les champs DN, on obtient l&rsquo;authentification des utilisateurs.<\/p>\n<p>Il est possible aussi d\u2019int\u00e9grer une authentification NTLM en ajoutant le service Samba, mais c&rsquo;est une porte ouverte sur le r\u00e9seau, dans ce cas il faut mettre un autre firewall en amont.<\/p>\n<p>Pour \u00eatre sur que l&rsquo;authentification via LDAP fonctionne, il est tr\u00e8s important de bien synchroniser l&rsquo;heure du proxy et du serveur de domaine !<\/p>\n<p><!--more--><\/p>\n<h2>1 Activer le proxy<\/h2>\n<p>Dans l&rsquo;onglet R\u00e9seau, puis WebProxy, cocher Actif puis choisissez un port (ou laisser 800 par d\u00e9faut).<\/p>\n<p><a href=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2016\/03\/proxy.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-1141\" src=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2016\/03\/proxy-300x119.png\" alt=\"\" width=\"300\" height=\"119\" srcset=\"https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2016\/03\/proxy-300x119.png 300w, https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2016\/03\/proxy-768x304.png 768w, https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2016\/03\/proxy.png 931w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Si vous cochez &lsquo;Transparent&rsquo;, vous ne pourrez pas authentifier les utilisateurs : Testez dans cette configuration tout de m\u00eame, vous remarquez qu&rsquo;il ne faut dans ce cas, ne pas param\u00e9trer de proxy dans le navigateur.<\/p>\n<h2>M\u00e9thode d&rsquo;authentification<\/h2>\n<p>Si vous souhaitez authentifier les utilisateurs, d\u00e9cochez transparent et descendez jusqu\u2019\u00e0 M\u00e9thode d&rsquo;authentification.<\/p>\n<p>Vous pouvez testez dans un 1er temps avec une base &lsquo;Local&rsquo;, dans ce cas, Ipfire vous propose de cr\u00e9er un utilisateur (juste apr\u00e8s avoir enregistr\u00e9 votre configuration).<\/p>\n<p><a href=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2016\/03\/local.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-1142\" src=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2016\/03\/local-300x271.png\" alt=\"\" width=\"300\" height=\"271\" srcset=\"https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2016\/03\/local-300x271.png 300w, https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2016\/03\/local.png 406w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<ul>\n<li>Attention, le proxy n&rsquo;\u00e9tant pas transparent, il faut le rentrer dans le navigateur<\/li>\n<\/ul>\n<h2>Authentification AD<\/h2>\n<p>Vous pouvez retourner dans la page services, WebProxy d&rsquo;Ipfire , puis dans authentification (en bas de la page).<\/p>\n<blockquote><p>Au pr\u00e9alable dans votre ActiveDirectory, cr\u00e9er un utilisateur (je l&rsquo;ai appel\u00e9 Squid) et mettez le dans le groupe Op\u00e9rateur de compte et pas dans le groupe Amins).<\/p><\/blockquote>\n<ul>\n<li>Retournez dans IPfire \/ R\u00e9seau\/Webproxy<\/li>\n<li>Cliquez sur LDAP<\/li>\n<li>Maintenant saisissez le \u00ab\u00a0Distinguished Name\u00a0\u00bb de votre domaine<\/li>\n<li>DC=domaine,DC=com<\/li>\n<li>Donnez l&rsquo;adresse de votre serveur AD<\/li>\n<li>Enfin donnez le nom complet de votre utilisateur ayant le droit de lire l&rsquo;AD :cn=squid,ou=internet, dc=domaine,dc=com<\/li>\n<li>et bien sur le mot de passe.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Cela devrait ressembler \u00e0 \u00e7\u00e0<\/p>\n<p><a href=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2016\/03\/ldap.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-1143\" src=\"http:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2016\/03\/ldap-300x40.png\" alt=\"\" width=\"300\" height=\"40\" srcset=\"https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2016\/03\/ldap-300x40.png 300w, https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2016\/03\/ldap-768x102.png 768w, https:\/\/general.sio57.info\/wp\/wp-content\/uploads\/2016\/03\/ldap.png 915w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Maintenant effectuez une requ\u00eate, votre navigateur doit vous invitez \u00e0 saisir n nom d&rsquo;utilisateur.<\/p>\n<p>Si \u00e7a ne fonctionne pas commencer par v\u00e9rifier les heures de vos machines !<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avec Ipfire, il est simple d&rsquo;installer un service proxy. Soit il est transparent, soit on utilise l&rsquo;authentification LDAP vers Active Directory.\u00a0En renseignant correctement les champs DN, on obtient l&rsquo;authentification des utilisateurs. Il est possible aussi d\u2019int\u00e9grer une authentification NTLM en ajoutant le service Samba, mais c&rsquo;est une porte ouverte sur le r\u00e9seau, dans ce cas [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[59,71,25,83,85,44],"tags":[41,63,75,64,54],"class_list":["post-689","post","type-post","status-publish","format-standard","hentry","category-7-application","category-7-application-supervision","category-cours","category-utilisateurs","category-services-et-applis","category-sisr5","tag-ad","tag-firewall","tag-ipfire","tag-pare-feu","tag-proxy"],"_links":{"self":[{"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=\/wp\/v2\/posts\/689","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=689"}],"version-history":[{"count":7,"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=\/wp\/v2\/posts\/689\/revisions"}],"predecessor-version":[{"id":1242,"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=\/wp\/v2\/posts\/689\/revisions\/1242"}],"wp:attachment":[{"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=689"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=689"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/general.sio57.info\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=689"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}