Configuração Bweb Autenticação pelo Sistema Linux – Active Directory (AD) – Centos/RHEL 7

Instale os pacotes necessários:

yum install sssd realmd oddjob oddjob-mkhomedir adcli samba-common samba-common-tools krb5-workstation openldap-clients policycoreutils-python

Integre o Active Directory substituindo abaixo pelo endereço do seu

realm join --user=tech adserver.example.com
Password for tech:

Verifique se a associação foi feita com sucesso

 [root@servera ~]# realm list
example.com
  type: kerberos
  realm-name: EXAMPLE.COM
  domain-name: example.com
  configured: kerberos-member
  server-software: active-directory
  client-software: sssd
  required-package: oddjob
  required-package: oddjob-mkhomedir
  required-package: sssd
  required-package: adcli
  required-package: samba-common-tools
  login-formats: %U@example.com
  login-policy: allow-realm-logins

Modifique o arquivo /etc/sssd/sssd.conf para habilitar autenticação sem a necessidade de informar o domínio

# de
use_fully_qualified_names = True
fallback_homedir = /home/%u@%d

# para
use_fully_qualified_names = False
fallback_homedir = /home/%u

Teste a identificação dos usuários

[root@servera ~]# id user
uid=1997801106(user) gid=1997800513(domain users) groups=1997800513(domain users)

Utilize o visudo para habilitar o sudo para o usuário Bacula (grupo wheel – descomente a linha %wheel)

visudo

Também descomente a seguinte linha em /etc/pam.d/su

vi /etc/pam.d/su
...
auth		required	pam_wheel.so use_uid

Crie um usuário exatamente com o nome admin para estar associado e fazer login no Bweb

useradd admin

No menu configuração do Bweb – Bweb, habilite a opção system authentication. Atualize a tela e faça login com o usuário admin.

No menu configuração do Bweb – Usuários (users), crie os usuários com o mesmo nome que possuem no Active Directory, conforme a Figura 1.

Configuração Bweb Autenticação pelo Sistema Linux - Active Directory (AD) - Centos/RHEL 7 1

Figura 1. Menu Configuração, Gerenciar Usuários do Módulo de Administração do Bweb

Pronto! Agora os novos usuários podem se autenticar no Bweb com o mesmo nome e senha do AD.

 

Disponível em: pt-brPortuguês enEnglish (Inglês) esEspañol (Espanhol)

Deixe uma resposta

Fechar Menu