<div dir="ltr"><div><div><div>Good afternoon everybody,<br><br></div>We have configured freeradius to authenticate against Active Directory/Samba using ntlm_auth, following the instructions on:<br><a href="http://deployingradius.com/documents/configuration/active_directory.html">http://deployingradius.com/documents/configuration/active_directory.html</a><br>
</div>Everything works as expected.<br><br></div><div>Right now on our production server we are using LDAP to store the user credentials. We would like to achieve a smooth transition to the new authentication method. So want to configure freeradius to authenticate with ntlm_auth just in the cases when there is not ClearText-Password available, but we do not know how to do it.<br>
<br></div><div>Using instructions from modules/mschap:<br><br>        # If ntlm_auth is configured below, then the mschap<br>        # module will call ntlm_auth for every MS-CHAP<br>        # authentication request.  If there is a cleartext<br>
        # or NT hashed password available, you can set<br>        # "MS-CHAP-Use-NTLM-Auth := No" in the control items,<br>        # and the mschap module will do the authentication itself,<br>        # without calling ntlm_auth.<br>
<br></div><div>We were able to <i>bypass</i> the ntlm_auth on some users/groups defining on the users file the control item "MS-CHAP-Use-NTLM-Auth := No".<br><br></div><div>But is there a way to configure freeradius such that if Cleartext-Password password is available it uses it, and otherwise it uses ntlm_auth to authenticate?<br>
</div><div><br></div><div>Thank you so much for your help.<br><br></div><div>Regards,<br></div><div><br></div><div><div><br><br clear="all"><div><div><div><font><font color="#888888"><b><br>Oscar Remírez de Ganuza Satrústegui</b> <br>

      Servicios Informáticos (Área de Infraestructuras)<br>
      Universidad de Navarra <br>
      Tel. <a value="+34948425600">+34 948425600</a> x803130<br>
      <a href="http://www.unav.es/SI/" target="_blank">http://www.unav.es/SI/</a></font></font></div>
</div></div></div></div></div>