第5章 認証


5.1. PAM 認証の実装

Red Hat Satellite では PAM (Pluggable Authentication Modules) を使った LDAP や Kerberos などのネットワークベースの認証システムに対応しています。PAM は Satellite と中央管理型認証メカニズムの統合に役立つライブラリースイートになるため、複数のパスワードを覚えておく必要がなくなります。

注記

PAM 認証が正しく機能するよう pam-devel パッケージをインストールしてください。
# yum install pam-devel
Copy to Clipboard
また、最新の selinux-policy-targeted パッケージに更新することも忘れないでください。
# yum update selinux-policy-targeted
Copy to Clipboard

手順5.1 PAM を使用するよう Red Hat Satellite を設定する

  1. 以下のように allow_httpd_mod_auth_pam の SELinux ブール値を設定します。
    # setsebool -P allow_httpd_mod_auth_pam 1
    Copy to Clipboard
  2. テキストエディターで /etc/rhn/rhn.conf ファイルを開き、以下の行を追加します。
    pam_auth_service = rhn-satellite
    Copy to Clipboard
    PAM サービスファイルを /etc/pam.d/ ディレクトリー内に作成します。
    # touch /etc/pam.d/rhn-satellite
    Copy to Clipboard
  3. ファイルを編集し、使用する認証方法に応じて以下のいずれかを追加します。

    例5.1 SSSD 認証の場合

    #%PAM-1.0
    auth        required      pam_env.so
    auth        sufficient    pam_sss.so
    auth        required      pam_deny.so
    account     sufficient    pam_sss.so
    account     required      pam_deny.so
    
    Copy to Clipboard

    例5.2 Kerberos 認証の場合

    #%PAM-1.0
    auth        required      pam_env.so
    auth        sufficient    pam_krb5.so no_user_check
    auth        required      pam_deny.so
    account     required      pam_krb5.so no_user_check
    
    Copy to Clipboard

    例5.3 LDAP 認証の場合

    #%PAM-1.0
    auth          required      pam_env.so
    auth          sufficient    pam_ldap.so no_user_check
    auth          required      pam_deny.so
    account       required      pam_ldap.so no_user_check
    
    Copy to Clipboard
    PAM 設定についての詳細は、『『Red Hat Enterprise Linux 導入ガイド』』の「『Pluggable Authentication Modules (PAM)』」の章を参照してください。

    注記

    Kerberos 認証を使用しているユーザーの場合は、kpasswd でパスワードを変更します。Red Hat Satellite の web サイトでパスワードを変更しないでください。この方法では Satellite サーバー上のローカルのパスワードしか変更できません。ユーザーに対して PAM が有効になっていると、ローカルのパスワードは使用されません。
  4. サービスを再起動して変更を反映させます。
    # rhn-satellite restart
    
    Copy to Clipboard
  5. ユーザーが PAM に対して認証を行えるようにするため、 Pluggable Authentication Modules (PAM) のチェックボックスを選択してください。このチェックボックスは、ユーザーの作成 ページのパスワードとパスワード確認のフィールドの下にあります。
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat