10.3. PAM サービスのドメインの制限


PAM サービス認証を指定ドメインに制限できます。

前提条件

  • SSSD がインストールされ、実行している。

手順

  1. 必要なドメインにアクセスするように SSSD を設定します。/etc/sssd/sssd.conf ファイルの domains オプションで、SSSD が認証できるドメインを定義します。

    [sssd]
    domains = <idm.example.com>, <ad.example.com>, <ldap.example.com>
    Copy to Clipboard Toggle word wrap
  2. PAM 設定ファイルで `domains` オプションを設定して、PAM サービスが認証できるドメインを指定します。以下に例を示します。

    auth        sufficient    pam_sss.so forward_pass domains=<idm.example.com>
    account     [default=bad success=ok user_unknown=ignore] pam_sss.so
    password    sufficient    pam_sss.so use_authtok
    Copy to Clipboard Toggle word wrap

    この設定により、PAM サービスの認証先が <idm.example.com> だけに制限されます。

検証

  • <idm.example.com> に対して認証します。認証が正常に実行されるはずです。
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat