10.3. PAM 서비스의 도메인 제한
PAM 서비스 인증을 지정된 도메인으로 제한할 수 있습니다.
사전 요구 사항
- SSSD 설치 및 실행.
절차
필요한 도메인 또는 도메인에 액세스하도록 SSSD를 구성합니다.
/etc/sssd/sssd.conf
파일의
domain 옵션에서 SSSD를 인증할 수 있는 도메인을 정의합니다.[sssd] domains = <idm.example.com>, <ad.example.com>, <ldap.example.com>
[sssd] domains = <idm.example.com>, <ad.example.com>, <ldap.example.com>
Copy to Clipboard Copied! PAM 구성 파일에서'domains' 옵션을 설정하여 PAM 서비스가 인증할 수 있는 도메인 또는 도메인을 지정합니다. 예를 들면 다음과 같습니다.
auth sufficient pam_sss.so forward_pass domains=<idm.example.com> account [default=bad success=ok user_unknown=ignore] pam_sss.so password sufficient pam_sss.so use_authtok
auth sufficient pam_sss.so forward_pass domains=<idm.example.com> account [default=bad success=ok user_unknown=ignore] pam_sss.so password sufficient pam_sss.so use_authtok
Copy to Clipboard Copied! 이 구성은 <
idm.example.com
>에만 인증하도록 PAM 서비스를 제한합니다.
검증
-
<
idm.example.com>에 대해 인증합니다
. 성공해야 합니다.