Previo:
Modificar los archivos para que en su interior queden de esta manera (comentar con # las otras líneas que aparezcan (Recomendado) o eliminar el contenido de estos archivos):
- Estar asociado el usuario del computador al ldap (Previo configurar ldap, esto lo hace el administrador del servidor ldap y el computador autenticarse con el ldap)
- instalar y configurar libpam-ldap (Lo puede hacer uno mismo, pero debe saber los parámetros de conexión al ldap)
PAM configración con pam_ldap
Modificar los archivos para que en su interior queden de esta manera (comentar con # las otras líneas que aparezcan (Recomendado) o eliminar el contenido de estos archivos):vi /etc/pam.d/common-account:
account required pam_unix.so
account sufficient pam_succeed_if.so uid < 1000 quiet
account [default=bad success=ok user_unknown=ignore] pam_ldap.soaccount required pam_permit.so
account required pam_unix.so
account sufficient pam_succeed_if.so uid < 1000 quiet
account [default=bad success=ok user_unknown=ignore] pam_ldap.soaccount required pam_permit.so
vi /etc/pam.d/common-auth:
auth sufficient pam_unix.so nullok_secure
auth requisite pam_succeed_if.so uid >= 1000 quiet
auth sufficient pam_ldap.so use_first_pass
auth required pam_deny.so
auth sufficient pam_unix.so nullok_secure
auth requisite pam_succeed_if.so uid >= 1000 quiet
auth sufficient pam_ldap.so use_first_pass
auth required pam_deny.so
vi /etc/pam.d/common-password:
password sufficient pam_unix.so md5 obscure min=4 max=8 nullok try_first_pass
password sufficient pam_ldap.so
password required pam_deny.so
password sufficient pam_unix.so md5 obscure min=4 max=8 nullok try_first_pass
password sufficient pam_ldap.so
password required pam_deny.so
vi /etc/pam.d/common-session:
session required pam_limits.so
session required pam_unix.so
session optional pam_ldap.so
session required pam_limits.so
session required pam_unix.so
session optional pam_ldap.so
Nota: Tenga en cuenta que hay muchas maneras de configurar PAM, en función de su situación particular y de la preferencia. Los intentos anteriores de utilizar sólo pam_ldap si el identificador de usuario no sea inferior a 1000 (es decir, cuentas de usuario normales). Además debe funcionar también en ubuntu.