【问题标题】:Configure PAM with SSSD使用 SSSD 配置 PAM
【发布时间】:2022-08-11 18:06:44
【问题描述】:

我在具有 ARM 架构的基于 linux 的板上安装了 SSSD。由于我想使用login 对远程LDAP 用户进行身份验证,我想我必须将包括pam_sss.so 模块的/etc/pam.d/login PAM 文件更改为身份验证模式。 这是我用于 SSSD 的 /etc/sssd/sssd.conf 文件:

[sssd]
domains = LDAP_DOMAIN
config_file_version = 2
services = nss, pam

[domain/LDAP_DOMAIN]
id_provider = ldap
auth_provider = ldap

ldap_uri = ldap://my.srv.local
ldap_search_base = dc=example,dc=local

cache_credentials = true
enumerate = true

ldap_id_use_start_tls = true
ldap_tls_reqcert = demand
ldap_tls_cacert = /rwfs/ca/ca.crt

我尝试使用此/etc/pam.d/login 身份验证架构:

  password   required    /lib/security/pam_unix.so
  session    required    /lib/security/pam_unix.so
  session    optional    /lib/security/pam_lastlog.so

auth        sufficient    /lib/security/pam_sss.so use_first_pass
account     [default=bad success=ok user_unknown=ignore] /lib/security/pam_sss.so
password    sufficient    /lib/security/pam_sss.so use_authtok
session     optional      /lib/security/pam_sss.so

但是 id 不起作用。 pam_sss.so 是我需要添加到 pam 模式的正确模块吗?我会很感激任何让login 使用 sssd 来验证 LDAP 用户的提示。 谢谢你。

    标签: authentication ldap pam sssd


    【解决方案1】:

    它应该是 pam_sssd。所以 。你在那里错过了一个“d”

    【讨论】:

      猜你喜欢
      • 2019-07-14
      • 1970-01-01
      • 1970-01-01
      • 2015-04-20
      • 1970-01-01
      • 2023-02-18
      • 1970-01-01
      • 2013-07-24
      • 2013-11-26
      相关资源
      最近更新 更多