waider
(usa Debian)
Enviado em 31/07/2012 - 14:50h
Cara vc vai precisar do squid versao 2.3 ou acima.
verifica se existe estes modulos no seu seus squid
/usr/sbin/squid_ldap_auth
/usr/sbin/squid_ldap_group
caso nao tem q conpilar com os parametros para habilitar estes modulos.
No squid.conf fica assim o auth_parm para autenticação no AD
# AUTENTICA DOMINIO
auth_param basic program /usr/sbin/squid_ldap_auth -R -b "dc=dominio,dc=net" -D "cn=squid,cn=users,dc=dominio,dc=net" -w "" -f sAMAccountName=%s -h 10.1.0.2:389
# ACL externa para autenticacao nas bases LDAP do PDC
external_acl_type ldap_group %LOGIN /usr/sbin/squid_ldap_group -R -b "dc=dominio,dc=net" -D "cn=squid,cn=users,dc=dominio,dc=net" -w "" -f "(&(objectclass=person)(sAMAccountName=%v)(memberof=cn=%a,ou=internet,dc=dominio,dc=net))" -h 10.1.0.2