SSSD-SUDO(5) (NAME) sssd-sudo - sudo SSSD (DESCRIPTION) sudo(8) sssd(8) (cache) sudo SSSD . SUDO SSSD (CONFIGURING SUDO TO COOPERATE WITH SSSD) SSSD sudo sss sudoers nsswitch.conf(5) . sudo sudoers(5) ( ) SSSD nsswitch.conf : sudoers: files sss sudoers nsswitch.conf (schema) LDAP sudo sudoers.ldap(5) . : netgroup hostgroup IPA sudo nisdomainname(1) NIS ( hostgroup IPA ) . SSSD SUDO (CONFIGURING SSSD TO FETCH SUDO RULES) SSSD services "sudo" [sssd] sssd.conf(5) . LDAP (search base) sudo ldap_sudo_search_base . SSSD sudo LDAP . [sssd] services = nss, pam, sudo domains = EXAMPLE [domain/EXAMPLE] id_provider = ldap sudo_provider = ldap ldap_uri = ldap://example.com ldap_sudo_search_base = ou=sudoers,dc=example,dc=com systemd "sudo" . sssd-sudo.socket . SSSD IPA (ID provider) sudo . sudo LDAP IPA (cn=sudo,$SUFFIX). sssd.conf . (ou=sudoers,$SUFFIX) sudo IPA . SUDO (THE SUDO RULE CACHING MECHANISM) sudo SSSD sudo SSSD sudo . SSSD (full refresh) (smart refresh) (rules refresh) . n (smart refresh) . . n (full refresh) sudo (cache) . . sudo . n (rules refresh) . sudo . . SSSD ( ) . SSSD . sudoHost : o ALL o (wildcard) o (netgroup "+netgroup") o (FQDN) o IP o IP ( "address/mask") . "ldap_sudo_*" sssd- ldap(5) "sudo_*" sssd.conf(5) . (TUNING THE PERFORMANCE) SSSD LDAP sudo . . . LDAP. LDAP (index) : objectClass, cn, entryUSN modifyTimestamp. . ldap_sudo_search_base. sudo . . . sudo ldap_sudo_full_refresh_interval ldap_sudo_smart_refresh_interval . ldap_sudo_smart_refresh_interval = 0 . . ldap_sudo_random_offset . (SEE ALSO) sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd- krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-idp(5), sssd- sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(1), sss_ssh_knownhosts(1), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5) (AUTHORS) SSSD - https://github.com/SSSD/sssd/ SSSD 06/09/2026 SSSD-SUDO(5)