Gestión de Kerberos y otros servicios de autenticación en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Módulos de servicios del PAM

Esta sección muestra los módulos de servicio del PAM seleccionados. Los módulos se muestran por página del comando man, seguidos por una breve descripción de dónde y cuándo se utilizan. Para obtener más información, lea la página del comando man.

Para obtener una lista de todos los módulos de servicios del PAM que proporciona Oracle Solaris, consulte la sección 5 de las páginas del comando man. Se agregan módulos nuevos de forma regular. Por ejemplo, en esta versión, se agrega un número de módulos para la autenticación con los sistemas Windows. Es posible que el sitio también agregue módulos del PAM de terceros.

pam_allow(5)

Devuelve PAM_SUCCESS para todas las llamadas. Consulte también la página del comando man pam_deny(5).

pam_authtok_check(5)

Valida el token de contraseña para el cambio de contraseña.

pam_authtok_get(5)

Proporciona la funcionalidad de una solicitud de contraseña para la pila del PAM.

pam_authtok_store(5)

Actualiza el token de la contraseña para PAM_USER.

pam_deny(5)

Devuelve el código de retorno fallos predeterminados de tipo de módulo para todas las llamadas. Consulte también la página del comando man pam_allow(5).

pam_dhkeys(5)

Proporciona funcionalidad para dos servicios del PAM: autenticación RPC segura y gestión de token de autenticación RPC segura.

pam_krb5(5)

Proporciona funciones para verificar la identidad de un usuario Kerberos y para gestionar la caché de credenciales de Kerberos.

pam_krb5_migrate(5)

Ayuda a migrar PAM_USER al dominio Kerberos local del cliente.

pam_ldap(5)

Proporciona una funcionalidad para las pilas de gestión de cuentas y autenticación del PAM mediante el servidor de directorio LDAP configurado.

pam_list(5)

Proporciona funciones para validar la cuenta del usuario en este host. La validación se basa en una lista de usuarios y grupos de red en el host.

pam_passwd_auth(5)

Proporciona la funcionalidad de autenticación para la pila de contraseñas.

pam_pkcs11(5)

Permite que un usuario inicie sesión en un sistema con un certificado X.509 y su clave privada dedicada que se almacenan en un token PKCS#11.

pam_roles(5)

Verifica que un usuario tiene autorización para asumir un rol y evita el inicio de sesión directo por un rol.

pam_smb_passwd(5)

Admite cambiar o agregar contraseñas SMB para los usuarios Oracle Solaris locales. Consulte también la página del comando man smb(4).

pam_smbfs_login(5)

Sincroniza las contraseñas entre clientes Oracle Solaris y sus servidores CIFS/SMB.

pam_tsol_account(5)

Verifica las limitaciones de cuenta Trusted Extensions que están relacionadas con etiquetas.

pam_tty_tickets(5)

Proporciona un mecanismo para comprobar un ticket que se creó con una autenticación correcta anterior.

pam_unix_account(5)

Proporciona funciones para validar que la cuenta del usuario no esté bloqueada o caducada y que la contraseña del usuario no deba cambiarse.

Incluye comprobaciones de access_times y access_tz.

pam_unix_auth(5)

Proporciona funciones para verificar que la contraseña es la contraseña correcta para PAM_USER.

pam_unix_cred(5)

Proporciona funciones que establecen información sobre las credenciales del usuario. Permite que la funcionalidad se sustituya de forma independiente de la funcionalidad de credenciales de autenticación.

pam_unix_session(5)

Abre y cierra una sesión, y también actualiza el archivo /var/adm/lastlog.

pam_user_policy(5)

Llama a una configuración del PAM específica del usuario.

pam_zfs_key(5)

Proporciona funciones para cargar y cambiar la frase de contraseña de cifrado ZFS para el directorio de inicio cifrado de un usuario.