FreeRADIUS, dynamische VLANs, 802.1X -- next level?

Ok – damit wären wir schon mittendrin: In einem anderen Beitrag habe ich erst kürzlich festgestellt, dass

" der FreeRADIUS-Server auf dem v7-Server ins AD schaut und dort lediglich den Eintrag WiFi=Ja oder Nein findet. Ich hab’s gerade in den docs wiedergefunden: Scheinbar wird das über den Befehl /usr/bin/ntlm_auth ... abgefragt."

Wenn ich das richtig sehe (so wie hier beschrieben), besteht damit im Moment nur die Möglichkeit „Ja/Nein“ zu unterscheiden aber nicht die Möglichkeit, genauer nach Gruppen/Zugehörigkeiten zu sortieren, richtig?!?

Ein verbesserter FreeRADIUS-Server wie Packetfence könnte also genau an dieser Stelle ansetzen, es genauer unterscheiden und den User, der sich gerade anmelden will, gemäß seiner Gruppenzugehörigkeit in das passende VLAN einsortieren, richtig?

Viele Grüße,
Michael