8.10. Implementando a Autenticação PAM


Devido à crescente complexidade das medidas de segurança, os administradores devem receber ferramentas que simplifiquem sua administração. Por esta razão, o RHN Satellite suporta os sistemas de autenticação baseados em rede via Pluggable Authentication Modules (Módulos de Autenticação Plugáveis, PAM). O PAM é um conjunto de bibliotecas que ajudam os administradores de sistemas a integrar o Satellite a um mecanismo de de autenticação centralizado, assim eliminando a necessidade de memorizar diversas senhas.
O RHN Satellite suporta LDAP, Kerberos e outros sistemas de autenticação baseados em rede via PAM. Para que o Satellite possa usar o PAM e a infra-estrutura de autenticação da sua empresa, complete as tarefas seguintes.

Nota

Para assegurar que a autenticação PAM funciona corretamente, instale o pacote pam-devel.
Configure um arquivo de serviço do PAM (geralmente /etc/pam.d/rhn-satellite) e faça o Satellite usá-lo, adicionando a seguinte linha ao /etc/rhn/rhn.conf:
pam_auth_service = rhn-satellite
Copy to Clipboard Toggle word wrap
Isto assume que o arquivo de serviço do PAM chama-se rhn-satellite.
Para permitir que um usuário se autentique no PAM, selecione a caixa de verificação Pluggable Authentication Modules (PAM) (módulos plugáveis de autenticação). Está posicionada abaixo dos campos da senha e confirmação da senha, na página Create User.
Como por exemplo, para que um sistema Red Hat Enterprise Linux 5 i386 se autentique no Kerberos, você poderia inserir o seguinte no /etc/pam.d/rhn-satellite:
#%PAM-1.0
auth        required      pam_env.so
auth        sufficient    pam_krb5.so no_user_check
auth        required      pam_deny.so
account     required      pam_krb5.so no_user_check
Copy to Clipboard Toggle word wrap
Por favor, note que alterar a senha no site do RHN altera somente a senha local no RHN Satellite, que pode nem ser usada se o PAM estiver ativado para aquele usuário. No exemplo anterior, a senha do Kerberos não será alterada.
Voltar ao topo
Red Hat logoGithubredditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar. Explore nossas atualizações recentes.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja o Blog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

Theme

© 2025 Red Hat