第2章 authselect を使用したユーザー認証の設定
authselect ユーティリティーは、システムアイデンティティーと認証の設定を単純化します。特定のプロファイルを使用して PAM および NSS の設定を自動的に管理し、ローカルユーザーとリモートユーザーの両方に対する一貫したアクセス制御を確保します。
2.1. authselect の使用方法 リンクのコピーリンクがクリップボードにコピーされました!
Authselect は、作成済みの設定プロファイルを提供することで、システムアイデンティティー管理を単純化します。プロファイルを選択すると、必要な PAM および NSS の設定が自動的に生成され、ローカルソースおよびリモートソース全体で一貫した認証が確保されます。
デフォルトのプロファイルセットを使用することも、カスタムプロファイルを作成することもできます。システムに合わせてカスタムプロファイルを最新の状態に保つには、手動で更新する必要があることに注意してください。
authselect のプロファイル
- local
-
/etc/passwdや/etc/shadowなどの従来のシステムファイルを使用して、SSSD なしでローカルユーザーを処理するための認証を設定します。これはデフォルトのプロファイルです。 - sssd
- LDAP 認証を使用するシステムで SSSD を有効にします。このプロファイルは、リモートのアイデンティティープロバイダーを統合し、スマートカード、GSSAPI、セッション記録などの機能をサポートするために使用します。
- winbind
- Microsoft Active Directory と直接統合されたシステムで Winbind ユーティリティーを有効にします。
特定のホストに対して authselect プロファイルを選択すると、そのプロファイルがホストにログインするすべてのユーザーに適用されます。
Red Hat では、半集中型の Identity Management 環境では、認証設定を管理するために authselect を使用することを推奨しています。たとえば、組織がドメイン内のサービスを使用するユーザーを認証するために LDAP または Winbind データベースを利用している場合などです。
用意されているプロファイルセットが不十分な場合は、カスタムプロファイルを作成できます。
次の場合は、authselect を使用する必要はありません。
-
ホストは Red Hat Enterprise Linux Identity Management (IdM) の一部です。ホストを IdM ドメインに参加させると、
ipa-client-installコマンドは、ホストで SSSD 認証を自動的に設定します。 -
ホストは SSSD 経由で Active Directory の一部です。
realm joinコマンドを呼び出して、ホストを Active Directory ドメインに参加させると、ホストで SSSD 認証が自動的に設定されます。
Red Hat は、ipa-client-install または realm join により設定された authselect プロファイルを変更しないことを推奨します。それらを変更する必要がある場合は、変更を加える前に現在の設定を表示して、必要に応じて元に戻すことができるようにします。
$ authselect current
Profile ID: sssd
Enabled features:
- with-sudo
- with-mkhomedir
- with-smartcard
2.1.1. authselect によって変更されるファイルとディレクトリー リンクのコピーリンクがクリップボードにコピーされました!
authselect によって変更される設定ファイルは限られているため、認証設定の管理とトラブルシューティングが容易です。
|
| GNU C ライブラリーおよびその他アプリケーションはこの NSS (Name Service Switch) を使用して、さまざまなカテゴリーの名前サービス情報を、どのソースから、どの順番で取得するかを決定します。情報の各カテゴリーは、データベース名で識別されます。 |
|
| Linux-PAM (Pluggable Authentication Modules) は、システムのアプリケーション (サービス) の認証タスクを処理するモジュールのシステムです。認証の性質は動的に設定できます。システム管理者は、個々のサービス提供アプリケーションがユーザーを認証する方法を選択できます。
たとえば、これらのファイルには以下の情報が含まれています。
|
|
|
このディレクトリーは、 |