rlm_realm(5) ماژول FreeRADIUS rlm_realm(5)

rlm_realm - ماژول هدایت قلمروها (realm) در FreeRADIUS

ماژول rlm_realm مشخصه‌ی User-Name را به دو بخش User و Realm تجزیه می‌کند. این ماژول اصولاً در سناریوهای پروکسی به کار می‌رود؛ با این حال، می‌توان از Realms به‌صورت محلی نیز برای ارائه‌ی نمایه‌های (profiles) سرویس متفاوت بر اساس Realm استفاده‌شده بهره برد.

مهم‌ترین موارد پیکربندی که باید از آن‌ها آگاه بود عبارتند از:

این مقدار می‌تواند 'prefix' یا 'suffix' باشد. مشخص می‌کند که آیا Realm قبل از بخش User در رشته‌ی User-Name می‌آید یا پس از آن.
یک تک‌نویسه (کاراکتر) درون نقل‌قول، که به‌عنوان نویسه‌ی جداکننده‌ی بخش‌های Realm و User در رشته استفاده می‌شود.
این مقدار روی 'yes' یا 'no' تنظیم می‌شود. در صورت تنظیم روی 'yes'، این گزینه از تطبیق یک قلمرو با مدخل DEFAULT توسط نمونه‌ی ماژول جلوگیری می‌کند. این ویژگی در زمان داشتن چندین نمونه از ماژول realm می‌تواند مفید باشد. مقدار پیش‌فرض 'no' است.
این مقدار روی 'yes' یا 'no' تنظیم می‌شود. در صورت تنظیم روی 'yes'، این گزینه از تطبیق یک قلمرو با مدخل NULL توسط نمونه‌ی ماژول جلوگیری می‌کند. این ویژگی در زمان داشتن چندین نمونه از ماژول realm می‌تواند مفید باشد. مقدار پیش‌فرض 'no' است.

این ماژول realm را با توجه به پیکربندی نمونه، از مشخصه‌ی User-Name تجزیه می‌کند و سپس برای یافتن realm مطابق در فایل /etc/raddb/proxy.conf جستجو انجام می‌دهد. بسته به پیکربندی Realm تطبیق‌یافته در فایل، نام کاربری ممکن است با قالب «خالص‌شده» (stripped) بازنویسی شود یا بخش Realm آن حذف گردد. در هر صورت، هنگام تطابق، یک مشخصه‌ی Realm ایجاد شده و به بسته اضافه می‌شود که می‌تواند توسط سایر ماژول‌ها مورد استفاده قرار گیرد.

modules {
  ... stuff here ...
  # useranme@realm syntax
  realm suffix {
    format = suffix
    delimiter = "@"
  }
   # realm/username syntax
   realm prefix {
    format = prefix
    delimiter = "/"
  }
  ... stuff here ...
}

authorization, pre-accounting

/etc/raddb/radiusd.conf, /etc/raddb/proxy.conf

radiusd(8), radiusd.conf(5), proxy.conf(5)

Chris Parker, cparker@segv.org

14 March 2004