Seleziona una pagina

Configurazione Autenticazione Active Directory LDAP in LibreNMS

da | Set 7, 2018 | LibreNMS, Microsoft Active Directory | 0 commenti

LibreNMS supporta più moduli di autenticazione. Di seguito la lista:

MySQL: mysql
Active Directory: active_directory
LDAP: ldap
Radius: radius
HTTP Auth: http-auth, ad_authorization, ldap_authorization
Single Sign-on: sso

Per la configurazione del modulo Active Directory bisogna installare i seguenti pacchetti con il comando:


Quindi editiamo il file di configurazione config.php con il comando:


All’interno del file in corrispondenza di ### Authentication Model aggiungiamo le seguenti righe inserendo i parametri corretti:


NOTA BENE: modificare solo le righe riportate di seguito inserendo le proprie configurazioni:

$config[‘auth_ad_url’] = ‘SERVER-AD.LAB.PRV‘;

$config[‘auth_ad_domain’] = ‘LAB.PRV‘;

$config[‘auth_ad_base_dn’] = ‘OU=_Users,DC=lab,DC=prv‘;

$config[‘auth_ad_binduser’] = ‘LAB\LDAPUserServiceNMS

$config[‘auth_ad_bindpassword’] = ‘Password‘;

$config[‘auth_ad_groups’][‘Gruppo_Administrators_LibreNMS‘][‘level’] = 10;

$config[‘auth_ad_groups’][‘Gruppo_Users_LibreNMS‘][‘level’] = 5;

Di seguito le varie tipologie di account che è possibile creare:

1: Normal User: Sarà necessario assegnare autorizzazioni dispositivo / porta per gli utenti a questo livello.
5: Global Read: Amministratore di sola lettura.
10: Administartor: Questo è un account amministratore globale di lettura / scrittura.
11: Demo Account: Fornisce piena lettura / scrittura con alcune restrizioni (non è possibile eliminare i dispositivi).

NOTA BENE: Le configurazioni di Oxidized possono spesso contenere dati sensibili. Per questo motivo solo il tipo di account Amministratore può vedere queste configurazioni.

0 commenti

Invia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Translate »