> For the complete documentation index, see [llms.txt](https://docs.userauth.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.userauth.com.br/configurando-o-seu-userauth/escolha-as-suas-autenticacoes/opcoes-de-autenticacoes-avancadas/integrando-o-pfsense-r-com-base-ldap-do-google.md).

# Integrando o pfSense® com base LDAP do Google

O serviço LDAP do Google Cloud pode ser usado para autenticar usuários no pfSense®. Para isso, são necessários alguns passos dentro da plataforma afim de habilitar e configurar a função.

## Configurar o aplicativo LDAP no portal do administrador do G Suite. <a href="#configurar-o-aplicativo-ldap-no-portal-do-administrador-do-g-suite" id="configurar-o-aplicativo-ldap-no-portal-do-administrador-do-g-suite"></a>

As instruções oficiais podem ser verificadas dentro da [documentação oficial do Google](https://support.google.com/cloudidentity/answer/9048516) ou seguindo os passos abaixo.

**OBS: VOCÊ SÓ NOTARÁ A OPÇÃO DE CONFIGURAÇÃO "LDAP" NO SEU PAINEL ADMINISTRATIVO DO GOOGLE, SE A SUA ASSINATURA DO SERVIÇO POSSUIR ESTE RECURSO. CASO CONTRÁRIO, ESTA INTEGRAÇÃO NÃO SERÁ POSSÍVEL.**

### **1. Configuração da chave para integração.**

Acessando o painel administrativo da plataforma, basta navegar em **“*****Visão Geral -> LDAP -> Adicionar Cliente*****”**

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FDxSLZuzSYioielRIbyUt%2Fimage.png?alt=media&amp;token=a7c36882-0e73-4103-998b-38a218ab0fe5" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2Fvss1vlOiRfDIFy9oBDMu%2Fimage.png?alt=media&amp;token=56516557-19d4-4972-bd9b-d2ece425a885" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2Fc2c6qtVewWpXkDQjAEzp%2Fimage.png?alt=media&amp;token=529ce2b3-9c52-4691-83c0-e1aa85eb69a8" alt=""><figcaption></figcaption></figure>

### **2. Crie o cliente.**

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FHN6rKGttLyqLldwZM5eR%2Fimage.png?alt=media&amp;token=af11fedb-86d6-4e44-a571-28fd32b0d8fc" alt=""><figcaption></figcaption></figure>

Atribua as permissões necessárias para que a integração seja capaz de ler os usuários, grupos e unidade organizacionais cadastrados no serviço do Google. Após o procedimento clique em **“Salvar”**.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FQEFBqPPMGBGOnGBXPiDA%2Fimage.png?alt=media&amp;token=191d769a-99c5-4765-ac8e-334f107723c5" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2F7cBtzAqZ937jKSBlsQTE%2Fimage.png?alt=media&amp;token=e32f4e58-30a1-4de7-8a4d-50c045441c13" alt=""><figcaption></figcaption></figure>

Em seguida será exibido na tela o certificado necessário para a integração com o pfSense. Basta baixa-lo e na sequência adiciona-lo no pfSense (detalhes abaixo). Depois disso, clique em **“Continuar para detalhes do Cliente”**.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FjXneNs5DNc2MHHgB2eSf%2Fimage.png?alt=media&amp;token=9111b840-9579-47b5-b6a0-82c25a87256d" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FB2FdH8PpGUY9JDDRkBor%2Fimage.png?alt=media&amp;token=bd212a79-f356-44a9-9d78-4693aa6c83af" alt=""><figcaption></figcaption></figure>

Em seguida será necessário adicionar um usuário para integração entre o G-Suite e o pfSense. Para isso, basta clicar em “Certificados” e na sequencia “Gerar novas credenciais”.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FVMOSPhkdzuBKQOVhAyV8%2Fimage.png?alt=media&amp;token=6a384f56-6339-470f-9cf7-6ace2df13b9c" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FxlDyjwZtOUVvNZYrZgNu%2Fimage.png?alt=media&amp;token=424b8404-b91c-4065-b0a0-98101575aa98" alt=""><figcaption></figcaption></figure>

O próprio Google gerará um usuário e senha.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FMFce2i5l4xiF6h7bsDM2%2Fimage.png?alt=media&amp;token=ab7cc43e-7673-4125-b5c6-a4217caee1f9" alt=""><figcaption></figcaption></figure>

## **3. Ativando a configuração para integração.**

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FNEAJRU8ugtJWf1GEWnZG%2Fimage.png?alt=media&amp;token=be7a282e-4c9d-47c0-873b-c1c46e624267" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FjHiFzNMSC0Q90bwyrBeZ%2Fimage.png?alt=media&amp;token=859afc8f-7943-4b93-a358-3cd071845e49" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FtVzPQWpYGi5tu7zG2FMr%2Fimage.png?alt=media&amp;token=ee7ff7bd-a9bb-4b18-a556-c3cd0fc0d15e" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FJmBrBRRzJrMELtLUDA6X%2Fimage.png?alt=media&amp;token=4e202e7e-db55-49f3-a455-6f533238e2db" alt=""><figcaption></figcaption></figure>

Uma vez aplicadas todas estas configurações no G-Suite, podemos nos concentrar nas configurações do pfSense.

## Configuração no pfSense®. <a href="#configuracao-no-pfsense" id="configuracao-no-pfsense"></a>

Este conteúdo também pode ser encontrado na [documentação oficial do pfSense®](https://docs.netgate.com/pfsense/en/latest/recipes/auth-google-gsuite.html).

**Importando o certificado criado no Google**

Para adicionar o certificado exportado da plataforma do Google basta acessar “**System -> Cert. Manager -> Certificates**” e clique em adicionar um novo certificado.

Informe que o mesmo já existe e gostaria apenas de importa-lo.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FkEnFFNuyeuBMV23uTiXZ%2Fimage.png?alt=media&amp;token=144163d4-db10-4edc-8435-b7504a60b8c8" alt=""><figcaption></figcaption></figure>

Descompacte o arquivo baixado e abra-o com algum editor de texto do seu computador.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FduMEzpfntVZqvIFFAOeN%2Fimage.png?alt=media&amp;token=9a29ac12-8442-4a71-9bf9-e7315709600c" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2F8GVFzA715PvB6uL1kv3s%2Fimage.png?alt=media&amp;token=b7cba8ce-1fca-4e87-8a23-60a7fadd7c14" alt=""><figcaption></figcaption></figure>

Copie o conteúdo do arquivo .crt (certificado) e cole no campo certificado.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2Fo46ghUt0NszNirU4ULpu%2Fimage.png?alt=media&amp;token=a5617c3b-23d0-4919-b9fa-26afd523db99" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FNUHCFL4doShbiJ7IQrqG%2Fimage.png?alt=media&amp;token=bf614f0f-7c5e-4c9b-9cd3-63c1c374bc26" alt=""><figcaption></figcaption></figure>

Em seguida copie o conteúdo do segundo arquivo .key (Chave) e cole no campo “key data”.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FdsMAW33LxTv8MbWNn6sE%2Fimage.png?alt=media&amp;token=3db8cfc9-7b87-4d77-aa8f-cce285d7fad1" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FdXlCGwDwsi0KyugMR8u3%2Fimage.png?alt=media&amp;token=2695c680-d40a-408e-abf5-bcef2c25d148" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2F4a2sjp7QOoz0KVXN8DLl%2Fimage.png?alt=media&amp;token=4b63a9f9-4f96-43f3-a193-b5784e4530ce" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FZUOxV69QYc2BlTSM0Opu%2Fimage.png?alt=media&amp;token=e1c00890-128e-4a2d-8d44-ec5f1beb86f0" alt=""><figcaption></figcaption></figure>

## Instalação e configuração do STUNNEL <a href="#instalacao-e-configuracao-do-stunnel" id="instalacao-e-configuracao-do-stunnel"></a>

O Stunnel é um pacote no pfSense® que adiciona uma camada de criptografia à conexões através de recursos do OpenSSL e SSLeay.

Este pacote esta nos repositórios oficiais do pfsense, para instalar o pacote basta acessar **“*****System -> Package Manager -> Available Packages*****”**, procure o pacote e efetuar a instalação.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2F6bN3aFr05yKvZclOcnzx%2Fimage.png?alt=media&amp;token=73ca6baa-497e-46a1-b76d-6e9b34667095" alt=""><figcaption></figcaption></figure>

A configuração do pacote é muito simples. Basta acessar **“Services -> STunnel”** e adicionar uma nova configuração:

* **Client Mode:** Informando que é um cliente.
* **Listen on IP:** IP que fará a conexão.
* **Listen on Port:** Porta local.
* **Certificate:** Certificado da plataforma do Google e importado no pfSense®.
* **Redirects to IP:** IP/hostname da plataforma do Google.
* **Redirects to Port:** Porta da plataforma Google LDAPS.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2Ft51e7C5CT1A3Qs4lEobv%2Fimage.png?alt=media&amp;token=3cd9ddd1-69b5-4ccd-ae8a-f6dd3657ecfb" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FYAgmI9QdMKEkkjPa4tZP%2Fimage.png?alt=media&amp;token=259b61aa-d721-4cc5-b066-58ab8581b76d" alt=""><figcaption></figcaption></figure>

## Configuração da base de consulta LDAP. <a href="#configuracao-da-base-de-consulta-ldap" id="configuracao-da-base-de-consulta-ldap"></a>

Para adicionar uma nova base de consulta basta navegar em **“*****System -> User Manager -> Authentication Server*****”** e adicionar uma nova base, aplicando as devidas configurações.

<div align="center"><figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FWZcr6LTu9fEY62ekZS0R%2Fimage.png?alt=media&amp;token=07790e90-15de-49b8-886f-905c4dbd6f77" alt=""><figcaption></figcaption></figure></div>

<div align="center"><figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FJXcAnOkSb8NdhIEMkDR6%2Fimage.png?alt=media&amp;token=c81c117a-5baa-4b0f-ae30-c2461552ddb8" alt=""><figcaption></figcaption></figure></div>

Após a inclusão da base, basta aplicar a configuração de autenticação conforme a base desejada.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FcYHFrkg2AnqEGyQ5HYit%2Fimage.png?alt=media&amp;token=ac5171e9-f98d-4d6a-9dd2-5a320e4fa93b" alt=""><figcaption></figcaption></figure>
