IT HOW

무엇이는 물어보세요

컨텐츠로 건너뛰기
  • 프로그래밍
  • 파이썬
  • 자바
  • 자바스크립트
  • 리눅스
  • c#

PAM 및 LDAP 및 SSSD 및 Kerberos 모든 서비스를 사용하는 리눅스 기반 네트워크에서

나는 기본적으로이 서비스들이 서로 분리 된 것을 알고 있습니다. 내가 알고 싶은 것 :이 모든 서비스를 사용하는 리눅스 기반 네트워크에서 성공적으로 로그인하면 어떻게됩니까? 이 서비스들은 어떤 순서로 상담됩니까? 어떤 서비스가 어떤 서비스와 대화합니까?



답변

sssd데몬은 로그인 프로세스를 제어하고 더, 웹에서 거미의 역할을합니다. 로그인 프로그램은 구성된 pam및 nss모듈 과 통신 하며이 경우 SSSD 패키지에서 제공됩니다. 이 모듈은 해당 SSSD 응답기와 통신하여 SSSD 모니터와 통신합니다. SSSD는 LDAP 디렉토리에서 사용자를 찾은 다음 Kerberos KDC에 연결하여 인증 및 티켓을 얻습니다.

(PAM 및 NSS는 각각 pam_ldap 및 nss_ldap을 사용하여 LDAP와 직접 통신 할 수도 있지만 SSSD는 추가 기능을 제공합니다.)

물론 이것은 SSSD가 어떻게 구성되었는지에 달려 있습니다. 다양한 시나리오가 있습니다. 예를 들어 LDAP를 통해 직접 인증하거나 Kerberos를 통해 인증하도록 SSSD를 구성 할 수 있습니다.

sssd실제로 그렇게 많이하지 않습니다 데몬은 “손으로 조립”된 시스템으로 수행하지만 중앙 장소에서 모든 것을 처리하는 장점이 될 수 없다. SSSD의 또 다른 중요한 이점은 자격 증명을 캐시하여 서버에 대한 부하를 줄이고 오프라인으로 로그인하여 로그인 할 수 있다는 것입니다. 이 방법으로 오프라인 인증을 위해 컴퓨터에 로컬 계정이 필요하지 않습니다.


답변


이 글은 리눅스 카테고리에 분류되었고 kerberos, ldap, login, pam, sssd 태그가 있으며 [호호] 야야님에 의해 2022년 5월 03일에 작성되었습니다.

글 네비게이션

← Win 7 탐색기에서 날짜에 이상한 문자가 있습니다. 수 있지만 시간 Bash에서 현재 사용자의 사용자 이름을 얻으려면 어떻게해야합니까? 작성 중입니다. 나는이라는 것을 →

태그

  • android
  • apt
  • backup
  • bash
  • boot
  • c#
  • c++
  • command-line
  • css
  • debian
  • email
  • firefox
  • git
  • google-chrome
  • hard-drive
  • html
  • ios
  • iphone
  • java
  • javascript
  • keyboard
  • linux
  • mac
  • macbook
  • macos
  • microsoft-excel
  • mysql
  • networking
  • performance
  • php
  • python
  • security
  • shell
  • ssh
  • terminal
  • ubuntu
  • unix
  • usb
  • vim
  • virtualbox
  • windows
  • windows-7
  • windows-8
  • windows-10
  • wireless-networking

최신 글

  • 디스크 정리에 많은 시간과 CPU가 필요한 이유는 무엇입니까? 많은 시간을 소비하는 것 같습니다. 파일을
  • Vim에서 일반 모드와 삽입 모드 사이에서 커서를 어떻게 변경합니까? 모양 등)를 변경하는 방법을 알고
  • 집계 대 구성 무엇인지 이해하지만 집계가 무엇인지에 대한 명확한
  • Python 생성기 패턴에 해당하는 C ++
  • 소프트웨어 일반인의 경력 경로는 무엇입니까? [닫은] 전문에 대한 질문 이 질문에 영감을. 소프트웨어 전문가가

카테고리

  • c#
  • c++
  • git
  • html
  • 리눅스
  • 서버
  • 소프트웨어
  • 슈퍼유저
  • 안드로이드
  • 애플
  • 우분투
  • 자바
  • 자바스크립트
  • 파이썬
  • 프로그래밍
apthow.com powered by hoya
Go to mobile version