8.2. sudo에 대한 PAM 모듈 설정
sudo
를 실행 중인 모든 호스트에서 스마트 카드로 sudo
인증을 위해 pam_ssh_agent_auth.so
PAM 모듈을 설치하고 설정하려면 다음 절차를 따르십시오.
프로세스
PAM SSH 에이전트를 설치합니다.
dnf -y install pam_ssh_agent_auth
# dnf -y install pam_ssh_agent_auth
Copy to Clipboard Copied! Toggle word wrap Toggle overflow pam_ssh_agent_auth.so
에 대한authorized_keys_command
를 다른auth
항목 앞에/etc/pam.d/sudo
파일에 추가합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow sudo
명령을 실행할 때 SSH 에이전트 전달이 작동하도록 하려면/etc/sudoers
파일에 다음을 추가합니다.Defaults env_keep += "SSH_AUTH_SOCK"
Defaults env_keep += "SSH_AUTH_SOCK"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 이를 통해 IPA/SSSD에 저장된 스마트 카드에서 공개 키를 가진 사용자가 암호를 입력하지 않고
sudo
에 인증할 수 있습니다.sssd
서비스를 다시 시작합니다.systemctl restart sssd
# systemctl restart sssd
Copy to Clipboard Copied! Toggle word wrap Toggle overflow