10.3. PAM サービスのドメインの制限
PAM サービス認証を指定ドメインに制限できます。
前提条件
- SSSD がインストールされ、実行している。
手順
必要なドメインにアクセスするように SSSD を設定します。
/etc/sssd/sssd.confファイルのdomainsオプションで、SSSD が認証できるドメインを定義します。[sssd] domains = <idm.example.com>, <ad.example.com>, <ldap.example.com>
[sssd] domains = <idm.example.com>, <ad.example.com>, <ldap.example.com>Copy to Clipboard Copied! Toggle word wrap Toggle overflow PAM 設定ファイルで `domains` オプションを設定して、PAM サービスが認証できるドメインを指定します。以下に例を示します。
auth sufficient pam_sss.so forward_pass domains=<idm.example.com> account [default=bad success=ok user_unknown=ignore] pam_sss.so password sufficient pam_sss.so use_authtok
auth sufficient pam_sss.so forward_pass domains=<idm.example.com> account [default=bad success=ok user_unknown=ignore] pam_sss.so password sufficient pam_sss.so use_authtokCopy to Clipboard Copied! Toggle word wrap Toggle overflow この設定により、PAM サービスの認証先が
<idm.example.com>だけに制限されます。
検証
-
<idm.example.com>に対して認証します。認証が正常に実行されるはずです。