2013年9月1日日曜日

NSSとPAM

LDAPでPAM、NSSを使う場合

/etc/ldap.conf
/etc.openldap/ldap.conf
/etc/nsswitch.conf
/etc/pam.d/system-auth
に設定をする

NSSが参照するLDAPサーバの設定は/etc/ldap.confで行う

/etc/ldap.conf の設定
・pam_filter
 ユーザ認証時に適用するフィルタ
 特定のグループだけ参照できるようにするなど

 NSSからLDAPサーバを参照できるように
/etc/nsswitch.confの設定を行う

passwd: files ldap
shadow: files ldap
group: files ldap

とLDAPサーバ側の設定を行う

0 件のコメント:

コメントを投稿