From 74aa0bc6779af38018a03fd2cf4419fe85917904 Mon Sep 17 00:00:00 2001 From: Daniel Baumann Date: Fri, 19 Apr 2024 07:31:45 +0200 Subject: Adding upstream version 2.9.4. Signed-off-by: Daniel Baumann --- src/man/ru/sssd-simple.5.xml | 153 +++++++++++++++++++++++++++++++++++++++++++ 1 file changed, 153 insertions(+) create mode 100644 src/man/ru/sssd-simple.5.xml (limited to 'src/man/ru/sssd-simple.5.xml') diff --git a/src/man/ru/sssd-simple.5.xml b/src/man/ru/sssd-simple.5.xml new file mode 100644 index 0000000..e91ece8 --- /dev/null +++ b/src/man/ru/sssd-simple.5.xml @@ -0,0 +1,153 @@ + + + +Справка по SSSD + + + + + sssd-simple + 5 + Форматы файлов и рекомендации + + + + sssd-simple + файл конфигурации для «простого» поставщика управления доступом SSSD + + + + ОПИСАНИЕ + + На этой справочной странице представлено описание настройки простого +поставщика управления доступом для +sssd 8 +. Подробные сведения о синтаксисе доступны в разделе +ФОРМАТ ФАЙЛА справочной страницы +sssd.conf 5 +. + + + Простой поставщик доступа предоставляет или запрещает доступ на основании +разрешающего или запрещающего списка имён пользователей или +групп. Применяются следующие правила: + + + Если все списки пусты, доступ предоставляется + + + + Если предоставлен какой-либо список, используется порядок вычисления +«allow,deny». Это означает, что любое соответствующее заданным условиям +правило запрета будет превалировать над любым соответствующим заданным +условиям правилом допуска. + + + + + Если предоставлен один из или оба списка «allow», всем пользователям будет +предоставлен доступ только в том случае, если они присутствуют в списке. + + + + + Если предоставлены только списки «deny», всем пользователям будет +предоставлен доступ только в том случае, если они отсутствуют в списке. + + + + + + + + ПАРАМЕТРЫ КОНФИГУРАЦИИ + Сведения о конфигурации домена SSSD доступны в разделе РАЗДЕЛЫ +ДОМЕНА справочной страницы +sssd.conf 5 +. + + simple_allow_users (строка) + + + Разделённый запятыми список пользователей, которым разрешён вход. + + + + + + simple_deny_users (строка) + + + Разделённый запятыми список пользователей, которым явно запрещён вход. + + + + + simple_allow_groups (строка) + + + Разделённый запятыми список групп, пользователям которых разрешён +вход. Применимо только к группам внутри этого домена SSSD. Локальные группы +не обрабатываются. + + + + + + simple_deny_groups (строка) + + + Разделённый запятыми список групп, пользователям которых явно запрещён +доступ. Применимо только к группам внутри этого домена SSSD. Локальные +группы не обрабатываются. + + + + + + + Если не указывать никаких значений для какого-либо из списков, считается, +что параметр не определён. Помните об этом при создании параметров простого +поставщика с помощью автоматизированных сценариев. + + + Обратите внимание, что определение сразу и simple_allow_users, и +simple_deny_users является ошибкой конфигурации. + + + + + ПРИМЕР + + В следующем примере предполагается, что конфигурация SSSD корректна и что +example.com — один из доменов в разделе [sssd]. В +примере показаны только параметры, специфичные для простого поставщика +доступа. + + + +[domain/example.com] +access_provider = simple +simple_allow_users = user1, user2 + + + + + + ПРИМЕЧАНИЯ + + Перед проверкой прав доступа разрешается вся иерархия участия в группах, +следовательно, в списки доступа могут быть включены даже вложенные +группы. Обратите внимание, что параметр +ldap_group_nesting_level может повлиять на результаты, +поэтому следует установить для него достаточное значение. См. +sssd-ldap5 +. + + + + + + + -- cgit v1.2.3