> For the complete documentation index, see [llms.txt](https://docs.userauth.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.userauth.com.br/configurando-o-seu-userauth/escolha-as-suas-autenticacoes/integrando-o-pfsense-r-com-base-ldap-do-ad.md).

# Integrando o pfSense® com base LDAP do AD

Utilizando essa integração você será capaz de autenticar o usuário criado no **"Active Directory (AD)"** diretamente no "**captive portal"** do UserAuth.

## &#x20;Configuração inicial

Navegue até: **System -> User Manager -> Authentication Servers**

Nesse local vamos adicionar uma nova configuração, clique em **"Add"**

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FGdmNGhX3plqkxvAdXvBj%2Fimage.png?alt=media&amp;token=50cdf527-eb7a-497c-98a0-ab07d5dd067d" alt=""><figcaption></figcaption></figure>

Adicione um nome que você consiga identificar no futuro que é relacionado a integração, cuidando apenas para não ter caracteres especiais.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FXxub8uA4Ga51RQh3eGm2%2Fimage.png?alt=media&amp;token=8989ad07-5a5d-4d84-9c15-99944ceb4a76" alt=""><figcaption></figcaption></figure>

**Hostname or IP address:** Adicione o endereço IP do seu Servidor AD.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FHwbyvHZck8WAtCAkMkTH%2Fimage.png?alt=media&amp;token=a0910f05-177b-49c3-bcd6-0762f851bb90" alt=""><figcaption></figcaption></figure>

Na próxima imagem temos mais alguns ajustes:

**Base DN:** Inicialmente adicionamos a árvore inteira, com a nossa base local, que é o lab.local.

**Authentication containers:** Os containers adicionamos apenas os usuários "CN=Users".

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FvpKjIdq9X4quQstRwpx4%2Fimage.png?alt=media&amp;token=a671c716-f290-41f2-a6ae-35115400cace" alt=""><figcaption></figcaption></figure>

**Bind anonymous:** Deixamos essa opção desmarcada, pois vamos utilizar as credenciais do A&#x44;**.**

**Bind credentials:** Adicione o login do AD que contenha as permissões de administrador.

**Exemplo:** lab.local\administrador ou  <administrador@lab.local>

**Initial Template:** Marcar a opção "Microsoft AD" para a integração.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2F3WpIssJBkxOv23nsD6a4%2Fimage.png?alt=media&amp;token=fec3d493-6da2-4375-b4bb-eca23bea6dd6" alt=""><figcaption></figcaption></figure>

Agora vamos clicar na opção **"Select a container"**.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FZWobYqyhA4y6Qa8IUl7j%2Fimage.png?alt=media&amp;token=60e3ca9a-0786-4678-959b-5b12dc2c293a" alt=""><figcaption></figcaption></figure>

Várias opções serão exibidas na tela, aqui será necessário selecionar/marcar onde estão alocados os seus usuários.

**Observação importante:** Caso você deixe de selecionar uma **"OU - Unidade Organizacional"** e nela um usuário está alocado, o mesmo não poderá fazer **login no "Captive Portal"** utilizando seu cadastro no AD.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FTkvj03rv7BZwISuCuWWl%2Fimage.png?alt=media&amp;token=d2b0deba-b477-4056-a6fd-76d45e92e192" alt=""><figcaption></figcaption></figure>

Após preencher os dados acima citados, configuramos os parâmetros UTF-8 e salvamos

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FqsbhPHtG1BBh7GXcgSch%2Fimage.png?alt=media&amp;token=6ab842a2-d44d-4a08-82e6-5565e889bbe5" alt=""><figcaption></figcaption></figure>

## Habilitar servidor para consultas <a href="#habilitar-servidor-para-consultas" id="habilitar-servidor-para-consultas"></a>

Agora vamos realizar um teste, siga para aba ao lado em "Settings" ou "Configuração" (Depende do idioma) e selecione o servidor de autenticação que acabamos de criar, nesse caso da imagem "AD".

Clique em **"salvar e testar"** ou **"Save & Test".**

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2F0rpNAAGv7sG6UlWMFKKm%2Fimage.png?alt=media&amp;token=99506b55-5c85-4699-849f-814144159935" alt=""><figcaption></figcaption></figure>

Com toda a configuração correta, o teste exibirá as informações das OUs do seu servidor AD.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FHhGmXwMaL3iIoW3umhy6%2Fimage.png?alt=media&amp;token=fc21dfab-e1d7-47b5-b4a0-471bf26fcc77" alt=""><figcaption></figcaption></figure>

## Executando testes <a href="#executando-testes" id="executando-testes"></a>

Vamos efetuar o teste agora com uma maquina virtual Linux, nesse ponto temos em mente que as configurações acima já estão testadas e portanto corretas.

Lembrando que na tela da autenticação do UserAuth, configuramos:

[**"Captive portal Setting":**](/configurando-o-seu-userauth/configuracao-padrao/habilitando-userauth.md) Forward - Send Unidentified users to UserAuth Captive Portal

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FrgDUvnKUJWdMIrdv5qnv%2Fimage.png?alt=media&amp;token=a8557745-b034-4155-bad8-414d05152062" alt=""><figcaption></figcaption></figure>

[**"Authentication source":**](/configurando-o-seu-userauth/configuracao-padrao/metodos-de-autenticacao.md) Marcamos o LDAP - pfSense Configured Local/Ldap login server(s)

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FT1gOUfZjzySs581Y1UfY%2Fimage.png?alt=media&amp;token=2ab3ec35-c9d2-46df-83c2-09dc0861bbc0" alt=""><figcaption></figcaption></figure>

[**"Backend of local/ldap authentication":**](/configurando-o-seu-userauth/configuracao-padrao/metodos-de-autenticacao.md) Selecionamos a base LDAP configurada anteriormente para buscar as autenticações

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FevGM6i2cbiYFZOgZtool%2Fimage.png?alt=media&amp;token=b8f957ef-9bf7-41d3-bd71-bfb176e1a255" alt=""><figcaption></figcaption></figure>

Verificados os parâmetros, podemos efetuar o teste acessando a máquina virtual que está fora do AD. Percebemos então que, mesmo com as configurações locais do AD, ele abre a tela da autenticação.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FYNOpT8bUSvqcNbe71HbE%2Fimage.png?alt=media&amp;token=db2de9b7-c6fb-4e67-852e-801f512735a4" alt=""><figcaption></figcaption></figure>

Utilizamos para fazer login um usuário de teste criado no AD "luoliveira"

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FYgv4ewX7xuVQP6ntdNST%2Fimage.png?alt=media&amp;token=96ce4144-60e1-4125-8fca-66b68d6d6c9e" alt=""><figcaption></figcaption></figure>

Autenticou e liberou o acesso a internet conforme esperado.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FExIZzaiGRNJ4MKahj0Ua%2Fimage.png?alt=media&amp;token=f073a704-5904-42a0-984f-da628a8a283e" alt=""><figcaption></figcaption></figure>
