Squid autenticando em base Active Directory
Este GUIA é uma receita de bolo que mostra como utilizar Active Directory/Squid para autenticar o acesso a Internet.
Squid autenticando em base Active Directory
Squid autenticando no Active Directory
(Por Leonel = leo.de.ctba@ig.com.br e Luciano = lucianolm@gmail.com )
Para fins de ilustração, o IP do PDC será 192.168.1.1 e o domínio será meudominio.com.br.
Este documento pretende relatar a nossa experiência e o que fizemos para aproveitar a base LDAP do AD para autenticar o acesso à Internet.
Criamos uma OU chamada Internet
Dentro da OU Internet criamos quatro Grupos:
Ainda dentro da OU Internet criamos uma conta de usuário com direito de leitura nos grupos acima chamada Proxy_User e cuja senha é 123456 (modifique para senha forte depois).
Para resumir, a estrutura da OU criada e conta de leitura no AD ficam da seguinte forma:
Proxy_User = cn=Proxy_user,ou=Internet,dc=meudominio,dc=com,dc=br
Meu Domínio = dc=meudominio,dc=com,dc=br
OU Internet = ou=Internet,dc=meudominio,dc=com,dc=br
(Por Leonel = leo.de.ctba@ig.com.br e Luciano = lucianolm@gmail.com )
Para fins de ilustração, o IP do PDC será 192.168.1.1 e o domínio será meudominio.com.br.
Este documento pretende relatar a nossa experiência e o que fizemos para aproveitar a base LDAP do AD para autenticar o acesso à Internet.
Requerimentos
- A última versão estável do Squid ;
- Um PDC rodando Windows 2003 (não testamos no Win2000 mas deve funcionar também)
Criamos uma OU chamada Internet
Dentro da OU Internet criamos quatro Grupos:
- AcessoPadrao - adicione aqui os usuários com acesso "standard";
- AcessoRestrito - adicione aqui os usuários que só tem permissão para acessar bancos, intranet e sites de parceiros da empresa;
- AcessoTotal - adicione aqui quem deve ter acesso total e irrestrito;
- AcessoDownload - adicione aqui os usuários que podem fazer download de executáveis e extensões de arquivos que são proibidas para quem tem acesso "standard" ou acesso "restrito". Exemplo: .exe,.mpg,.mp3 etc.
Ainda dentro da OU Internet criamos uma conta de usuário com direito de leitura nos grupos acima chamada Proxy_User e cuja senha é 123456 (modifique para senha forte depois).
Para resumir, a estrutura da OU criada e conta de leitura no AD ficam da seguinte forma:
Proxy_User = cn=Proxy_user,ou=Internet,dc=meudominio,dc=com,dc=br
Meu Domínio = dc=meudominio,dc=com,dc=br
OU Internet = ou=Internet,dc=meudominio,dc=com,dc=br