'\" -*- coding: utf-8 -*- .if \n(.g .ds T< \\FC .if \n(.g .ds T> \\F[\n[.fam]] .de URL \\$2 \(la\\$1\(ra\\$3 .. .if \n(.g .mso www.tmac .TH pam_ldap 8 "Feb 2025" "Version 0.9.13" "System Manager's Manual" .SH "نام (NAME)" pam_ldap \- ماژول PAM برای احراز هویت مبتنی بر LDAP .SH "خلاصه دستور (SYNOPSIS)" 'nh .fi .ad l \*(T<\fBpam_ldap.so\fR\*(T> \kx .if (\nx>(\n(.l/2)) .nr x (\n(.l/5) 'in \n(.iu+\nxu [\fI...\fR] 'in \n(.iu-\nxu .ad b 'hy .SH "توضیحات (DESCRIPTION)" این یک ماژول PAM است که از یک کارساز LDAP برای بررسی و تایید حقوق دسترسی و اعتبارنامه‌های کاربر استفاده می‌کند. .SH "گزینه‌ها (OPTIONS)" .TP \*(T<\fBuse_first_pass\fR\*(T> مشخص می‌کند که ماژول PAM باید از نخستین گذرواژه ارائه‌شده در پشته احراز هویت استفاده کند و از کاربر برای دریافت گذرواژه درخواستی نکند. .TP \*(T<\fBtry_first_pass\fR\*(T> مشخص می‌کند که ماژول PAM باید از نخستین گذرواژه ارائه‌شده در پشته احراز هویت استفاده کند و در صورت ناموفق بودن، از کاربر برای دریافت گذرواژه درخواست کند. .TP \*(T<\fBnullok\fR\*(T> مشخص کردن این گزینه به کاربران اجازه می‌دهد با گذرواژه خالی وارد شوند. به‌طور معمول، ورودهای بدون گذرواژه رد می‌شوند. .TP \*(T<\fBignore_unknown_user\fR\*(T> مشخص می‌کند که ماژول PAM باید برای کاربرانی که در دایرکتوری LDAP وجود ندارند، .B PAM_IGNORE را برگرداند. این امر باعث می‌شود که چارچوب PAM این ماژول را نادیده بگیرد. .TP \*(T<\fBignore_authinfo_unavail\fR\*(T> مشخص می‌کند که ماژول PAM در صورت عدم امکان برقراری ارتباط با کارساز LDAP، باید .B PAM_IGNORE را برگرداند. این امر باعث می‌شود که چارچوب PAM این ماژول را نادیده بگیرد. .TP \*(T<\fBno_warn\fR\*(T> مشخص می‌کند که پیام‌های هشدار نباید به برنامه PAM منتقل شوند. .TP \*(T<\fBuse_authtok\fR\*(T> این گزینه باعث می‌شود ماژول PAM هنگام تغییر گذرواژه، از گذرواژه قبلاً ارائه‌شده استفاده کند. این ماژول از کاربر برای دریافت گذرواژه جدید درخواستی نخواهد کرد (مشابه \*(T<\fBuse_first_pass\fR\*(T> است). .TP \*(T<\fBdebug\fR\*(T> این گزینه باعث می‌شود ماژول PAM اطلاعات اشکال‌زدایی را در \fBsyslog\fR(3) ثبت کند. .TP \*(T<\fBminimum_uid=\fR\*(T>\fIUID\fR این گزینه باعث می‌شود ماژول PAM در صورتی که شناسه کاربر کمتر از مقدار مشخص‌شده باشد، کاربر را نادیده بگیرد. این گزینه می‌تواند برای دور زدن بررسی‌های LDAP برای کاربران سیستمی استفاده شود (برای نمونه با تنظیم آن روی \*(T<1000\*(T>). .SH "سرویس‌های ارائه‌شده ماژول (MODULE SERVICES PROVIDED)" تمام سرویس‌ها توسط این ماژول ارائه می‌شوند، اما در حال حاضر تغییرات نشست‌ها در دیمن \fBnslcd\fR پیاده‌سازی نشده است. .SH "فایل‌ها (FILES)" .TP \*(T<\fI/etc/pam.conf\fR\*(T> فایل اصلی پیکربندی PAM .TP \*(T<\fI/etc/nslcd.conf\fR\*(T> فایل پیکربندی برای دیمن \fBnslcd\fR (نگاه کنید به \fBnslcd.conf\fR(5)) .SH "همچنین ببینید (SEE ALSO)" \fBpam.conf\fR(5), \fBnslcd\fR(8), \fBnslcd.conf\fR(5) .SH "نویسنده (AUTHOR)" این راهنما توسط Arthur de Jong نوشته شده است.