summaryrefslogtreecommitdiffstats
path: root/src/man/sv/sssd_krb5_localauth_plugin.8.xml
blob: 9d9310849204e50ed406ad641d99bfa0442641ee (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE reference PUBLIC "-//OASIS//DTD DocBook V4.4//EN"
"http://www.oasis-open.org/docbook/xml/4.4/docbookx.dtd">
<reference>
<title>SSSD manualsidor</title>
<refentry>
    <xi:include xmlns:xi="http://www.w3.org/2001/XInclude" href="include/upstream.xml" />

    <refmeta>
        <refentrytitle>sssd_krb5_localauth_plugin</refentrytitle>
        <manvolnum>8</manvolnum>
    </refmeta>

    <refnamediv id='name'>
        <refname>sssd_krb5_localauth_plugin</refname>
        <refpurpose>Kerberos lokala auktoriseringsinsticksmodul</refpurpose>
    </refnamediv>

    <refsect1 id='description'>
        <title>BESKRIVNING</title>
        <para>
            Kerberos lokala auktoriseringsinsticksmodul
<command>sssd_krb5_localauth_plugin</command> används av libkrb5 för att
antingen hitta det lokala namnet för en given Kerberoshuvudman eller för att
kontrollera om ett givet lokalt namn och en given Kerberoshuvudman relaterar
till varandra.
        </para>
        <para>
            SSSD hanterar de lokala namnen för användare från fjärrkällor och kan även
läsa från Kerberos användarhuvudmannanamn från fjärrkällor. Med denna
information kan SSSD enkelt hantera avbildningarna nämnda ovan även om det
lokala namnet och Kerberoshuvudmannen skiljer avsevärt.
        </para>
        <para>
            Dessutom kan SSSD med informationen som lästs från fjärrkällor hjälpa till
att förhindra oväntade eller oönskade avbildningar ifall användardelen av
Kerberoshuvudmannen oavsiktligt motsvarar ett lokalt namn  en annan
användare. Som standard kan libkrb5 bara plocka bort delen rike från
Kerberoshuvudmannen för att  det lokala namnet vilket skulle leda till
felaktiga avbildningar i detta fall.
        </para>
    </refsect1>

    <refsect1 id='configuration'>
        <title>KONFIGURATION</title>
        <para>
            Kerberos lokala auktoriseringsinsticksmodul måste aktiveras explicit i
Kerberoskonfigurationen, se <citerefentry>
<refentrytitle>krb5.conf</refentrytitle> <manvolnum>5</manvolnum>
</citerefentry>. SSSD kommer automatiskt skapa en konfigurationssnutt med
innehållet som t.ex. <programlisting>
[plugins]
 localauth = {
  module = sssd:/usr/lib64/sssd/modules/sssd_krb5_localauth_plugin.so
 }
</programlisting> i SSSD:s
publika katalog med Kerberoskonfigurationssnuttar. Om denna katalog är
inkluderad i den lokala Kerberoskonfigurationen kommer insticksmodulen
automatiskt aktiveras.
        </para>
    </refsect1>

    <xi:include xmlns:xi="http://www.w3.org/2001/XInclude" href="include/seealso.xml" />

</refentry>
</reference>