gpt4 book ai didi

linux - freeradius根据AD组确定cisco shell权限

转载 作者:太空宇宙 更新时间:2023-11-04 05:04:45 26 4
gpt4 key购买 nike

我已经为 FreeRadius 配置了 Active Directory 并查找用户组,我需要做的最后一件事类似于以下内容。

互联网上的所有教程都引用用户文件(我没有使用),他们会有类似的内容:

 youruser   Cleartext-Password := "somepass"
Service-Type = NAS-Prompt-User,
cisco-avpair = "shell:priv-lvl=15"

因此,在我的站点可用/默认文件中的身份验证部分中,我创建了一些 if 语句,例如:

if(LDAP-Group == "CN=groupname, ou=blah, ou=blah"){
Service-Type = Administrative-User, cisco-avpair = "shell:priv-lvl=15"
}
else {
reject
}

当我运行它时,它提示 if 语句中的 Service-type ... 行说

Unknown action 'Administrative-User,'.
Error parsing post-auth section

任何解决此问题的想法

最佳答案

类似于“授权后”部分的内容

   if (LDAP-Group == "SomeGroup") {
update reply {
cisco-avpair = "shell:priv-lvl=15",
}

}
else {
reject
}

关于linux - freeradius根据AD组确定cisco shell权限,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19435304/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com