Аутентификация

Традиционно операционные системы семейства UNIX настраиваются при помощи большого количества локальных текстовых файлов (/etc/group, /etc/hosts и т. д.). С ростом количества компьютеров в сети растёт и количество локальных конфигурационных файлов, что сильно усложняет задачу администрирования, например, согласованного создания пользователя/группы на нескольких компьютерах.

Подсистема Name Service Switch (NSS) позволяет заменить разрозненные конфигурационные файлы одной или несколькими централизованными базами данных.

Pluggable Authentication Modules (PAM) — механизм, позволяющий тонко настроить схему аутентификации пользователей в системе. Данный модуль позволяет переключаться между заранее подготовленными схемами.

Для традиционной схемы работы ("локальная аутентификация и локальные конфигурационные файлы") ничего дополнительно настраивать не требуется.

Для схемы "LDAP" требуется выбрать из списка «Выберите домен» сервер аутентификации. Если нужного сервера нет в списке, выберите пункт «Другой» и в появившемся поле внизу укажите IP-адрес или имя сервера LDAP. Для применения изменений нажмите кнопку «Применить».

Для возврата к аутентификации через локальные файлы, выберите из списка пункт «Не использовать домен» и нажмите кнопку «Применить».

При использовании LDAP все локальные пользователи и группы остаются в силе и имеют приоритет. То есть если существует пользователь с одним и тем же именем и локально, и в LDAP, то будет отдано предпочтение локальному пользователю.

При аутентификации по этой схеме сначала происходит попытка аутентификации пользователя с использованием локальных баз данных. В случае если пользователь не является системным (то есть UID больше определённого значения, по умолчанию — 500) и не прошёл аутентификацию локально, то делается повторная попытка с использованием данных из LDAP.