Skip to main content

Authentification AD sur pfsense

Prérequis

  • Avoir Pfsense installé
  • Avoir un Active Directory fonctionnel
  • Avoir mis en tant que DNS principal sur Pfsense votre Active Directory

Préparation

Il vous faudra ici créer une OU, un groupe et un utilisateur spécifique afin de lié Pfsense à l'AD. Je m'explique, l'utilisateur créé nous permettra de lister les utilisateurs d'un ou plusieurs groupe AD.

Mise en place

Préparation des groupe active directory

Voici l’arborescence de mon Active Directory

image.png

  1.  Créer un groupe GG_users_pfsense dans l'OU CONNECTEURS
  2. Créer un utilisateur bind_pfsense et le mettre dans le groupe GG_users_pfsense
Préparation de Pfsense
  1. Aller dans les paramètres utilisateurs

    image.png


  2. Ajouter un serveur d'authentification ( Ne pas faire save à la fin)

    image.png

    image.png

    image.png

  3. Choisir le container d'authentification

    image.png

  4. Sauvegarder la configuration.
  5. Tester l'authentification

    image.png

    image.png

Mise en place de l'authentification

  1. Paramétrer le groupe
    image.png

    image.png

    image.png

  2. Une fois le groupe créé lui donner les bon privilèges

    image.png

    image.png

    image.png

  3. Sauvegarder la configuration
  4. Mettre en place l'authentification générale via l'Active Directory

    image.png

  5. tester