Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

PAM 서비스 모듈

이 절에서는 선택한 PAM 서비스 모듈을 나열합니다. 모듈은 매뉴얼 페이지별로 나열되고 그 뒤에 모듈의 용도와 모듈에 대한 간략한 설명이 나옵니다. 자세한 내용은 매뉴얼 페이지를 읽어보십시오.

Oracle Solaris에서 제공하는 모든 PAM 서비스 모듈 목록은 매뉴얼 페이지의 5절을 참조하십시오. 새로운 모듈이 정기적으로 추가됩니다. 예를 들어, 이 릴리스에서는 Windows 시스템 인증에 사용할 수 있는 수많은 모듈이 추가되었습니다. 사이트에서 타사 PAM 모듈을 추가할 수도 있습니다.

pam_allow(5)

모든 호출에 대해 PAM_SUCCESS를 반환합니다. pam_deny(5) 매뉴얼 페이지도 참조하십시오.

pam_authtok_check(5)

암호 변경에 대해 암호 토큰의 유효성을 검사합니다.

pam_authtok_get(5)

PAM 스택에 암호 프롬프트 기능을 제공합니다.

pam_authtok_store(5)

PAM_USER에 대한 암호 토큰을 업데이트합니다.

pam_deny(5)

모든 호출에 대해 모듈 유형 기본 실패 반환 코드를 반환합니다. pam_allow(5) 매뉴얼 페이지도 참조하십시오.

pam_dhkeys(5)

두 PAM 서비스에 보안 RPC 인증 및 보안 RPC 인증 토큰 관리 기능을 제공합니다.

pam_krb5(5)

Kerberos 사용자의 ID를 확인하고 Kerberos 자격 증명 캐시를 관리하는 기능을 제공합니다.

pam_krb5_migrate(5)

PAM_USER를 클라이언트의 로컬 Kerberos 영역으로 마이그레이션하는 데 도움을 줍니다.

pam_ldap(5)

구성된 LDAP 디렉토리 서버를 통한 PAM 인증 및 계정 관리 스택에 필요한 기능을 제공합니다.

pam_list(5)

이 호스트에서 사용자 계정의 유효성을 검사하는 기능을 제공합니다. 이 유효성 검사는 호스트에 있는 사용자 및 넷 그룹 목록을 기반으로 합니다.

pam_passwd_auth(5)

암호 스택에 인증 기능을 제공합니다.

pam_pkcs11(5)

사용자가 X.509 인증서 및 PKCS#11 토큰에 저장된 해당 전용 개인 키를 사용하여 시스템에 로그인할 수 있도록 해줍니다.

pam_roles(5)

사용자가 역할을 맡을 권한이 부여되었는지 확인하고 역할에 의한 직접 로그인을 금지합니다.

pam_smb_passwd(5)

로컬 Oracle Solaris 사용자에 대한 SMB 암호 변경 또는 추가를 지원합니다. smb(4) 매뉴얼 페이지도 참조하십시오.

pam_smbfs_login(5)

Oracle Solaris 클라이언트와 해당 CIFS/SMB 서버 간에 암호를 동기화합니다.

pam_tsol_account(5)

레이블과 관련된 Trusted Extensions 계정 제한을 확인합니다.

pam_tty_tickets(5)

이전 인증 성공으로 생성된 티켓을 검사하기 위한 방식을 제공합니다.

pam_unix_account(5)

사용자 계정이 잠기거나 만료되지 않았는지 확인하고 사용자 암호를 변경할 필요가 없음을 확인하는 기능을 제공합니다.

access_timesaccess_tz에 대한 검사를 포함합니다.

pam_unix_auth(5)

암호가 PAM_USER에 대해 올바른 암호인지 확인하는 기능을 제공합니다.

pam_unix_cred(5)

사용자 자격 증명 정보를 설정하는 기능을 제공합니다. 자격 증명 기능과는 독립적으로 인증 기능을 대체할 수 있도록 해줍니다.

pam_unix_session(5)

세션을 열거나 닫고 /var/adm/lastlog 파일을 업데이트합니다.

pam_user_policy(5)

사용자별 PAM 구성을 호출합니다.

pam_zfs_key(5)

사용자의 암호화된 홈 디렉토리에 대한 ZFS 암호화 문장암호를 로드 및 변경하는 기능을 제공합니다.