summaryrefslogtreecommitdiffstats
path: root/src/man/ru/sssd_krb5_localauth_plugin.8.xml
diff options
context:
space:
mode:
authorDaniel Baumann <daniel.baumann@progress-linux.org>2024-04-19 05:31:45 +0000
committerDaniel Baumann <daniel.baumann@progress-linux.org>2024-04-19 05:31:45 +0000
commit74aa0bc6779af38018a03fd2cf4419fe85917904 (patch)
tree9cb0681aac9a94a49c153d5823e7a55d1513d91f /src/man/ru/sssd_krb5_localauth_plugin.8.xml
parentInitial commit. (diff)
downloadsssd-74aa0bc6779af38018a03fd2cf4419fe85917904.tar.xz
sssd-74aa0bc6779af38018a03fd2cf4419fe85917904.zip
Adding upstream version 2.9.4.upstream/2.9.4
Signed-off-by: Daniel Baumann <daniel.baumann@progress-linux.org>
Diffstat (limited to 'src/man/ru/sssd_krb5_localauth_plugin.8.xml')
-rw-r--r--src/man/ru/sssd_krb5_localauth_plugin.8.xml68
1 files changed, 68 insertions, 0 deletions
diff --git a/src/man/ru/sssd_krb5_localauth_plugin.8.xml b/src/man/ru/sssd_krb5_localauth_plugin.8.xml
new file mode 100644
index 0000000..b119beb
--- /dev/null
+++ b/src/man/ru/sssd_krb5_localauth_plugin.8.xml
@@ -0,0 +1,68 @@
+<?xml version="1.0" encoding="UTF-8"?>
+<!DOCTYPE reference PUBLIC "-//OASIS//DTD DocBook V4.4//EN"
+"http://www.oasis-open.org/docbook/xml/4.4/docbookx.dtd">
+<reference>
+<title>Справка по SSSD</title>
+<refentry>
+ <xi:include xmlns:xi="http://www.w3.org/2001/XInclude" href="include/upstream.xml" />
+
+ <refmeta>
+ <refentrytitle>sssd_krb5_localauth_plugin</refentrytitle>
+ <manvolnum>8</manvolnum>
+ </refmeta>
+
+ <refnamediv id='name'>
+ <refname>sssd_krb5_localauth_plugin</refname>
+ <refpurpose>Модуль локальной авторизации Kerberos</refpurpose>
+ </refnamediv>
+
+ <refsect1 id='description'>
+ <title>ОПИСАНИЕ</title>
+ <para>
+ Подключаемый модуль локальной авторизации Kerberos
+<command>sssd_krb5_localauth_plugin</command> используется libkrb5 либо для
+поиска локального имени для данного принципала Kerberos, либо для проверки
+того, связаны ли данное локальное имя и данный принципал Kerberos друг с
+другом.
+ </para>
+ <para>
+ SSSD обрабатывает локальные имена пользователей из удаленного источника, а
+также может считывать имя пользователя (UPN) Kerberos из удаленного
+источника. С помощью этой информации SSSD может легко обрабатывать
+сопоставления, упомянутые выше, даже если локальное имя и принципал Kerberos
+значительно различаются.
+ </para>
+ <para>
+ Кроме того, благодаря информации, считанной с удаленного источника, SSSD
+может предотвратить неожиданные или нежелательные привязки в случае, если
+пользовательская часть принципала Kerberos случайно совпадает с локальным
+именем другого пользователя. По умолчанию libkrb5 может просто удалить из
+регистрационной записи Kerberos часть, связанную с областью действия, для
+получения локального имени, что в этом случае может привести к ошибочным
+привязкам.
+ </para>
+ </refsect1>
+
+ <refsect1 id='configuration'>
+ <title>КОНФИГУРАЦИЯ</title>
+ <para>
+ Подключаемый модуль локальной авторизации Kerberos должен быть явно включен
+в конфигурации Kerberos, см. <citerefentry>
+<refentrytitle>krb5.conf</refentrytitle> <manvolnum>5</manvolnum>
+</citerefentry>. SSSD автоматически создаст фрагмент конфигурации,
+например, с таким содержимым: <programlisting>
+[plugins]
+ localauth = {
+ module = sssd:/usr/lib64/sssd/modules/sssd_krb5_localauth_plugin.so
+ }
+</programlisting> в
+общедоступном каталоге фрагментов конфигурации SSSD Kerberos. Если этот
+каталог включен в локальную конфигурацию Kerberos, подключаемый модуль будет
+включен автоматически.
+ </para>
+ </refsect1>
+
+ <xi:include xmlns:xi="http://www.w3.org/2001/XInclude" href="include/seealso.xml" />
+
+</refentry>
+</reference>