Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

PAM 프레임워크 소개

    PAM 프레임워크는 네 부분으로 구성됩니다.

  • PAM을 사용하는 응용 프로그램

  • PAM 프레임워크

  • PAM 서비스 모듈

  • PAM 구성(선택한 모듈 및 사용자 지정 포함)

PAM 프레임워크는 인증 관련 작업이 수행되는 일관된 방식을 제공합니다. 이 방식을 통해 응용 프로그램 개발자는 인증 정책의 의미를 알 필요 없이 PAM 서비스를 사용할 수 있습니다. PAM을 사용하면 관리자는 응용 프로그램을 변경하지 않고도 특정 시스템의 요구에 인증 프로세스를 맞출 수 있습니다. 더 나아가 관리자는 PAM 구성을 조정할 수 있습니다.

다음 그림은 PAM 아키텍처를 나타냅니다.

그림 1-1  PAM 아키텍처

image:그림은 PAM 라이브러리가 응용 프로그램과 PAM 서비스 모듈에서 어떻게 액세스되는지 보여줍니다.

관리자는 하나 이상의 모듈 시리즈를 구성하여 사이트 요구 사항을 관리할 수 있습니다. 이러한 모듈 시리즈를 PAM 스택이라고 합니다. 스택은 순서대로 평가됩니다. 응용 프로그램에 둘 이상의 PAM 스택이 필요한 경우 응용 프로그램 개발자가 서비스 이름을 둘 이상 만들어야 합니다. 예를 들어, sshd 데몬은 PAM 서비스 이름이 여러 개 필요하며 제공합니다. sshd 데몬에 대한 PAM 서비스 이름 목록을 보려면 sshd(1M) 매뉴얼 페이지에서 PAM을 검색하십시오. PAM 스택에 대한 자세한 내용은 PAM 스택을 참조하십시오. PAM 스택 예는 PAM 인증 스택을 단계별로 보여 줍니다.