2.2. authselect プロファイルの選択


ホスト上で認証ポリシーを適用するために、特定の authselect プロファイルを選択します。このプロセスにより、システムは、すべてのユーザーログインに選択されたアイデンティティープロバイダーを使用するように設定されます。

前提条件

  • authselect コマンドを実行するには root 認証情報が必要です。
注記

authselect select 手順を完了する前に、プロファイルに関連する設定ファイルが正しく設定されていることを確認してください。たとえば、sssd デーモンが正しく設定されておらずアクティブでない場合、authselect select を実行すると、pam_unix を使用してローカルユーザーのみが認証できるようになります。

手順

  • 認証プロバイダーに適した authselect プロファイルを選択します。<profile> を使用するプロファイル名に置き換えます。

    # authselect select <profile>
  • オプション: 選択したプロファイルが提供する機能を有効または無効にすることで、デフォルトのプロファイル設定を変更できます。

    # authselect select <profile> <feature>

    たとえば、sssd プロファイルを選択し、パスワード認証に加えてスマートカード認証を有効にするには、次のようにします。

    # authselect select sssd with-smartcard

検証

  1. /etc/nsswitch.conf に SSSD の sss エントリーが存在することを確認します。

    passwd:     sss files
    group:      sss files
    netgroup:   sss files
    automount:  sss files
    services:   sss files
    ...
  2. /etc/pam.d/system-auth ファイルの pam_sss.so エントリーの内容を確認します。

    # Do not modify this file manually, use authselect instead. Any user changes will be overwritten.
    # You can stop authselect from managing your configuration by calling 'authselect opt-out'.
    # See authselect(8) for more details.
    
    auth        required        pam_env.so
    auth        required        pam_faildelay.so delay=2000000
    auth        [default=1 ignore=ignore success=ok]    pam_succeed_if.so uid >= 1000 quiet
    auth        [default=1 ignore=ignore success=ok]    pam_localuser.so
    auth        sufficient      pam_unix.so nullok try_first_pass
    auth        requisite       pam_succeed_if.so uid >= 1000 quiet_success
    auth        sufficient      pam_sss.so forward_pass
    auth        required        pam_deny.so
    
    account     required        pam_unix.so
    account     sufficient      pam_localuser.so
    ...
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る