Oracle® Solaris 11.2 での Kerberos およびその他の認証サービスの管理

印刷ビューの終了

更新: 2014 年 9 月
 
 

PAM サービスモジュール

このセクションでは、選択された PAM サービスモジュールを一覧表示します。モジュールはそれぞれのマニュアルページで一覧表示され、そのあとにいつ、どこで使用されるかに関する簡単な説明を示します。詳細は、マニュアルページを参照してください。

Oracle Solaris が提供するすべての PAM サービスモジュールのリストについては、各マニュアルページのセクション 5 を参照してください。新しいモジュールが定期的に追加されます。たとえば、このリリースでは、Windows システムでの認証のためのモジュールがいくつか追加されています。また、各サイトでサードパーティーの PAM モジュールを追加することもあります。

pam_allow(5)

すべての呼び出しに対して PAM_SUCCESS を返します。pam_deny(5) のマニュアルページも参照してください。

pam_authtok_check(5)

パスワード変更のためにパスワードトークンを検証します。

pam_authtok_get(5)

PAM スタックにパスワード入力を求める機能を提供します。

pam_authtok_store(5)

PAM_USER のパスワードトークンを更新します。

pam_deny(5)

すべての呼び出しに対してモジュールタイプのデフォルトの失敗リターンコードを返します。pam_allow(5) のマニュアルページも参照してください。

pam_dhkeys(5)

Secure RPC 認証と Secure RPC 認証トークン管理の 2 つの PAM サービスに機能を提供します。

pam_krb5(5)

Kerberos ユーザーの識別情報を確認したり、Kerberos 資格キャッシュを管理したりするための機能を提供します。

pam_krb5_migrate(5)

PAM_USER をクライアントのローカル Kerberos レルムに移行するのに役立ちます。

pam_ldap(5)

構成された LDAP ディレクトリサーバーによる PAM 認証およびアカウント管理スタックの機能を提供します。

pam_list(5)

このホスト上のユーザーのアカウントを検証するための機能を提供します。この検証は、ホスト上のユーザーとネットグループのリストに基づいて行われます。

pam_passwd_auth(5)

パスワードスタックに認証機能を提供します。

pam_pkcs11(5)

ユーザーが PKCS#11 トークン内に格納されている X.509 証明書とその専用の非公開鍵を使用してシステムにログインできるようにします。

pam_roles(5)

ユーザーがある役割になることを承認されていることを検証し、役割による直接ログインを防止します。

pam_smb_passwd(5)

ローカルの Oracle Solaris ユーザーのための SMB パスワードの変更または追加をサポートします。smb(4) のマニュアルページも参照してください。

pam_smbfs_login(5)

Oracle Solaris クライアントとその CIFS/SMB サーバーの間でパスワードを同期します。

pam_tsol_account(5)

ラベルに関連した Trusted Extensions のアカウント制限を検証します。

pam_tty_tickets(5)

以前の正常な認証で作成されたチケットをチェックするためのメカニズムを提供します。

pam_unix_account(5)

ユーザーのアカウントがロックされたり、期限切れになったりしていないこと、およびユーザーのパスワードを変更する必要がないことを検証するための機能を提供します。

access_timesaccess_tz のチェックを含みます。

pam_unix_auth(5)

パスワードが PAM_USER の正しいパスワードであることを検証するための機能を提供します。

pam_unix_cred(5)

ユーザー資格情報を確立する機能を提供します。認証機能を資格機能とは独立に置き換えることができるようにします。

pam_unix_session(5)

セッションを開いて閉じます。また、/var/adm/lastlog ファイルの更新も行います。

pam_user_policy(5)

ユーザー固有の PAM 構成を呼び出します。

pam_zfs_key(5)

ユーザーの暗号化されたホームディレクトリの ZFS 暗号化パスフレーズをロードして変更するための機能を提供します。