10.3. PAM 서비스의 도메인 제한
특정 PAM 서비스를 사용 가능한 SSSD 도메인의 하위 집합에 잠글 수 있습니다. 이 구성은 지정된 공급자에 대해서만 서비스를 인증하고 중요한 애플리케이션을 다른 ID 소스와 분리합니다.
사전 요구 사항
- SSSD가 설치되어 실행 중입니다.
프로세스
필요한 도메인 또는 도메인에 액세스하도록 SSSD를 구성합니다.
/etc/sssd/sssd.conf파일의domain 옵션에서 SSSD를 인증할 수 있는 도메인을 정의합니다.[sssd] domains = <idm.example.com>, <ad.example.com>, <ldap.example.com>PAM 구성 파일에서'domains' 옵션을 설정하여 PAM 서비스가 인증할 수 있는 도메인 또는 도메인을 지정합니다. 예를 들면 다음과 같습니다.
auth sufficient pam_sss.so forward_pass domains=<idm.example.com> account [default=bad success=ok user_unknown=ignore] pam_sss.so password sufficient pam_sss.so use_authtok이 구성은 <
idm.example.com>에만 인증하도록 PAM 서비스를 제한합니다.
검증
-
<
idm.example.com>에 대해 인증합니다. 성공해야 합니다.