即使检查了 pam-auth-update 也没有启用 SSSD,这是一个错误吗?

即使检查了 pam-auth-update 也没有启用 SSSD,这是一个错误吗?

我正在使用 Kerberos 和 LDAP 从 AD 验证和识别用户,但是,即使我签入sssd,我也必须添加auth/session/account sufficient pam-sss.so到文件中。这是软件包中的错误还是我错过了一些关键步骤?/etc/pam.d/common-*SSS authenticationpam-auth-update

答案1

在我看来,您使用的是基于 Redhat 的发行版。我通常使用基于 Debian 的发行版,其中 pam-auth-update 会自动配置相关文件,例如,这添加了一个会话可选 pam_sss.so 行。所以我认为这听起来有点可疑。

但是,sssd 源自 Redhat 项目,如果他们弄错了,我会感到惊讶。您能否发布更多详细信息,例如您使用的发行版和版本?

相关内容