136892
Goto Top

PfSense Nutzer Authentifizierung (AD oder Lokal)

Hallo,

gibt es die Möglichkeit das man Nutzer anlegen kann und die sich dann anmelden können.
Unter IPFire gibt es die Möglichkeit.
Mein Gedanke ist das man so Nutzer bei den Logs Zuordnung kann und sehen kann wer welche Webseiten besucht hat.

Sieht unter IPFire so aus:

bf1003ce-00c2-4cd7-b9d7-d03cc468212a

Content-Key: 393887

Url: https://administrator.de/contentid/393887

Printed on: April 24, 2024 at 02:04 o'clock

Member: it-fraggle
it-fraggle Nov 25, 2018 at 08:25:44 (UTC)
Goto Top
Sprichst du von Proxy-Auth?
Member: Spirit-of-Eli
Spirit-of-Eli Nov 25, 2018 at 08:37:20 (UTC)
Goto Top
Moin,

das was du meist nennt sich SSO.
Die Authentifizierung lässt sich ja über Proxy oder einfach Radius bewerkstelligen.

Nur ob dann auch die Logs matchen weiß ich nicht.

Gruß
Spirit
Member: aqui
aqui Nov 25, 2018 updated at 11:56:46 (UTC)
Goto Top
Meinst du den reinen pfSense Administrations Login mit einem AD User ??
Also sowas wie das hier:
https://vorkbaard.nl/log-in-to-pfsense-based-on-active-directory-group-m ...

Oder das z.B. Applikations User (VPN etc.) die sich auf der pfSense einwählen über das AD authentisieren. Also sowas wie das hier:
https://vorkbaard.nl/set-up-openvpn-on-pfsense-with-user-certificates-an ...

Da ist deine o.a. Beschreibung leider sehr oberflächlich und deshalb verwirrend face-sad
Sieht auch aus als ob die eher einen Web Proxy mit Authentisierung meinst.
Das geht dann natürlich auch problemlos wenn man über die Package Verwaltung den Squid Proxy installiert und dort die Authentisierung aktiviert.
Durch die leider oberflächliche und wenig konkrete Beschreibung oben kann man da nur im freien Fall raten face-sad
Mitglied: 117471
117471 Nov 25, 2018 at 11:41:35 (UTC)
Goto Top
Hallo,

schon mal etwas von Datenschutz gehört?

Gruß,
Jörg
Member: Spirit-of-Eli
Spirit-of-Eli Nov 25, 2018 at 11:58:25 (UTC)
Goto Top
Zitat von @117471:

Hallo,

schon mal etwas von Datenschutz gehört?

Gruß,
Jörg

Die Zuordnung ist nicht das große Thema und gängige Praxis.
Member: Th0mKa
Th0mKa Nov 26, 2018 at 09:23:36 (UTC)
Goto Top
Zitat von @117471:

schon mal etwas von Datenschutz gehört?

Moin,

was hat denn Datenschutz mit der Frage des TO zu tun?

/Thomas
Mitglied: 117471
117471 Nov 26, 2018 at 13:38:12 (UTC)
Goto Top
Hallo,

für mich klang das so als wenn er alle Benutzer beim Proxy zwangsweise authentifizieren möchte, um zu protokollieren, wer welche Seiten aufgerufen hat.

Gruß,
Jörg
Member: Spirit-of-Eli
Spirit-of-Eli Nov 26, 2018 at 13:46:50 (UTC)
Goto Top
Zitat von @117471:

Hallo,

für mich klang das so als wenn er alle Benutzer beim Proxy zwangsweise authentifizieren möchte, um zu protokollieren, wer welche Seiten aufgerufen hat.

Gruß,
Jörg

Für mich auch. Das ist auch soweit nicht tragisch wenn die Unternehmensrichtline das Private surfen unterbindet.
Member: Th0mKa
Th0mKa Nov 26, 2018 at 13:48:15 (UTC)
Goto Top
Zitat von @117471:

für mich klang das so als wenn er alle Benutzer beim Proxy zwangsweise authentifizieren möchte, um zu protokollieren, wer welche Seiten aufgerufen hat.


Für mich auch, aber keiner der dreieinhalb Sätze des TO hatte mit Datenschutz zu tun. Es war eine ganz einfache technische Frage für die es reichlich legale Ausgestaltungsmöglichkeiten gibt.

/Thomas
Mitglied: 117471
117471 Nov 26, 2018 at 14:30:42 (UTC)
Goto Top
Hallo,

Zitat von @Spirit-of-Eli:

Für mich auch. Das ist auch soweit nicht tragisch

Ich sehe das etwas anders. Wenn z.B. neben den Seiten auch Zeitstempel mitprotokolliert werden, lässt das ja letztendlich auch Rückschlüsse auf die Arbeitsleistung zu.

Aber egal. Technisch ist die Frage beantwortet.

Gruß,
Jörg