RouterOS авторизация через Active Directory

Для контроля доступов, авторизацию в RouterOS можно сделать через доменные группы безопасности

RouterOS авторизация через Active Directory
✈️ Telegram: @Engineer_MikroTik
📲 MAX
RouterOS авторизация через Active Directory

Статья практически аналогична статье:

За небольшими исключениями, которые описаны далее:

Настройка RouterOS

Login RADIUS
System > Users — AAA
Ставим Use RADIUS

/user aaa
set use-radius=yes

RADIUS настройка авторизации wireless
В Radius отмечаем login, аналогично Wi-Fi авторизации из соседней инструкции по EAP

Настройка NPS

Политика MikroTik NPS
Полные права на авторизацию в MikroTik
Группы пользователей NPS
NPS Service-Type Login MikroTik
NPS Service-Type атрибут 6 MikroTik
Обязательно указываем тип сервиса — Login
Общая настройка NPS Radius авторизации в MikroTik
Так же Vendoe-Specifiс название уровня прав, это может быть full, read, write, а так же любые кастомные права

Теперь можно авторизоваться в оборудовании через доменного пользователя.

Настройка MikroTik

📲 Telegram: @Engineer_MikroTik
📁 Запасной способ связи: MAX

⚡ Оперативно: от обсуждения до реализации — один шаг.
💻 Удалённая настройка: без выезда — через RuDesktop.
💰 Без предоплаты: сначала доведение до 100% результата. Отсрочка оплаты.
🔧 Послегарантийная помощь: сопровождение конфигурации — оперативная помощь и правки.
📚 Экспертиза:
MTCNA, MTCTCE, MTCRE, MTCSWE
MTCWE, MTCEWE, MTCUME
MTCSE, MTCIPv6E
MTCINE
👥 Работаю с физическими и юридическими лицами.
Настройка MikroTik
Поиск
Меню