pam_ldap(8) System Manager's Manual pam_ldap(8)

pam_ldap - ماژول PAM برای احراز هویت مبتنی بر LDAP


pam_ldap.so
[...]

این یک ماژول PAM است که از یک کارساز LDAP برای بررسی و تایید حقوق دسترسی و اعتبارنامه‌های کاربر استفاده می‌کند.

مشخص می‌کند که ماژول PAM باید از نخستین گذرواژه ارائه‌شده در پشته احراز هویت استفاده کند و از کاربر برای دریافت گذرواژه درخواستی نکند.
مشخص می‌کند که ماژول PAM باید از نخستین گذرواژه ارائه‌شده در پشته احراز هویت استفاده کند و در صورت ناموفق بودن، از کاربر برای دریافت گذرواژه درخواست کند.
مشخص کردن این گزینه به کاربران اجازه می‌دهد با گذرواژه خالی وارد شوند. به‌طور معمول، ورودهای بدون گذرواژه رد می‌شوند.
مشخص می‌کند که ماژول PAM باید برای کاربرانی که در دایرکتوری LDAP وجود ندارند، PAM_IGNORE را برگرداند. این امر باعث می‌شود که چارچوب PAM این ماژول را نادیده بگیرد.
مشخص می‌کند که ماژول PAM در صورت عدم امکان برقراری ارتباط با کارساز LDAP، باید PAM_IGNORE را برگرداند. این امر باعث می‌شود که چارچوب PAM این ماژول را نادیده بگیرد.
مشخص می‌کند که پیام‌های هشدار نباید به برنامه PAM منتقل شوند.
این گزینه باعث می‌شود ماژول PAM هنگام تغییر گذرواژه، از گذرواژه قبلاً ارائه‌شده استفاده کند. این ماژول از کاربر برای دریافت گذرواژه جدید درخواستی نخواهد کرد (مشابه use_first_pass است).
این گزینه باعث می‌شود ماژول PAM اطلاعات اشکال‌زدایی را در syslog(3) ثبت کند.
این گزینه باعث می‌شود ماژول PAM در صورتی که شناسه کاربر کمتر از مقدار مشخص‌شده باشد، کاربر را نادیده بگیرد. این گزینه می‌تواند برای دور زدن بررسی‌های LDAP برای کاربران سیستمی استفاده شود (برای نمونه با تنظیم آن روی 1000).

تمام سرویس‌ها توسط این ماژول ارائه می‌شوند، اما در حال حاضر تغییرات نشست‌ها در دیمن nslcd پیاده‌سازی نشده است.

/etc/pam.conf
فایل اصلی پیکربندی PAM
/etc/nslcd.conf
فایل پیکربندی برای دیمن nslcd (نگاه کنید به nslcd.conf(5))

pam.conf(5), nslcd(8), nslcd.conf(5)

این راهنما توسط Arthur de Jong <arthur@arthurdejong.org> نوشته شده است.

Feb 2025 Version 0.9.13