我一直在尝试为我们的网络设备设置freeradius
服务,该服务将针对 Active Directory 进行身份验证。我现在有身份验证工作。我要完成的下一个任务是检查用户是否属于某个组。require-membership-of
使用参数“ ”很容易ntlm_auth
我的配置是这样的:
program = "/usr/bin/ntlm_auth --request-nt-key --domain=DOMAIN --require-membership-of='DOMAIN\NetworkAdmins' --username=%{mschap:User-Name} --password=%{User-Password}"
但我找不到检查 2 个或更多组的方法。有没有办法以某种方式做到这一点?
谢谢