| rlm_realm(5) | ماژول FreeRADIUS | rlm_realm(5) |
نام (NAME)
rlm_realm - ماژول هدایت قلمروها (realm) در FreeRADIUS
توضیحات (DESCRIPTION)
ماژول rlm_realm مشخصهی User-Name را به دو بخش User و Realm تجزیه میکند. این ماژول اصولاً در سناریوهای پروکسی به کار میرود؛ با این حال، میتوان از Realms بهصورت محلی نیز برای ارائهی نمایههای (profiles) سرویس متفاوت بر اساس Realm استفادهشده بهره برد.
مهمترین موارد پیکربندی که باید از آنها آگاه بود عبارتند از:
- format
- این مقدار میتواند 'prefix' یا 'suffix' باشد. مشخص میکند که آیا Realm قبل از بخش User در رشتهی User-Name میآید یا پس از آن.
- delimiter
- یک تکنویسه (کاراکتر) درون نقلقول، که بهعنوان نویسهی جداکنندهی بخشهای Realm و User در رشته استفاده میشود.
- ignore_default
- این مقدار روی 'yes' یا 'no' تنظیم میشود. در صورت تنظیم روی 'yes'، این گزینه از تطبیق یک قلمرو با مدخل DEFAULT توسط نمونهی ماژول جلوگیری میکند. این ویژگی در زمان داشتن چندین نمونه از ماژول realm میتواند مفید باشد. مقدار پیشفرض 'no' است.
- ignore_null
- این مقدار روی 'yes' یا 'no' تنظیم میشود. در صورت تنظیم روی 'yes'، این گزینه از تطبیق یک قلمرو با مدخل NULL توسط نمونهی ماژول جلوگیری میکند. این ویژگی در زمان داشتن چندین نمونه از ماژول realm میتواند مفید باشد. مقدار پیشفرض 'no' است.
این ماژول realm را با توجه به پیکربندی نمونه، از مشخصهی User-Name تجزیه میکند و سپس برای یافتن realm مطابق در فایل /etc/raddb/proxy.conf جستجو انجام میدهد. بسته به پیکربندی Realm تطبیقیافته در فایل، نام کاربری ممکن است با قالب «خالصشده» (stripped) بازنویسی شود یا بخش Realm آن حذف گردد. در هر صورت، هنگام تطابق، یک مشخصهی Realm ایجاد شده و به بسته اضافه میشود که میتواند توسط سایر ماژولها مورد استفاده قرار گیرد.
پیکربندی (CONFIGURATION)
modules {
... stuff here ...
# useranme@realm syntax
realm suffix {
format = suffix
delimiter = "@"
}
# realm/username syntax
realm prefix {
format = prefix
delimiter = "/"
}
... stuff here ...
}
بخشها (SECTIONS)
authorization, pre-accounting
فایلها (FILES)
/etc/raddb/radiusd.conf, /etc/raddb/proxy.conf
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
Chris Parker, cparker@segv.org
| 14 March 2004 |