8.2. Mise en place du module PAM pour sudo
Cette procédure décrit comment installer et configurer le module PAM de pam_ssh_agent_auth.so pour l'authentification sudo avec une carte à puce sur n'importe quel hôte où vous exécutez sudo.
Procédure
Installer l'agent PAM SSH :
dnf -y install pam_ssh_agent_auth
dnf -y install pam_ssh_agent_authCopy to Clipboard Copied! Toggle word wrap Toggle overflow Ajoutez l'adresse
authorized_keys_commandpourpam_ssh_agent_auth.soau fichier/etc/pam.d/sudoavant toute autre entréeauth:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Pour permettre à la redirection de l'agent SSH de fonctionner lorsque vous exécutez des commandes sudo, ajoutez ce qui suit au fichier
/etc/sudoers:Valeurs par défaut env_keep = "SSH_AUTH_SOCK"
Valeurs par défaut env_keep = "SSH_AUTH_SOCK"Copy to Clipboard Copied! Toggle word wrap Toggle overflow Cela permet aux utilisateurs dont les clés publiques des cartes à puce sont stockées dans IPA/SSSD de s'authentifier auprès de sudo sans saisir de mot de passe.
Redémarrez le service
sssd:systemctl restart sssd
systemctl restart sssdCopy to Clipboard Copied! Toggle word wrap Toggle overflow