プロファイルと機能
各プロファイルには、プロファイルのサービスでスマート・カード認証、フィンガープリント認証、Kerberosなどの特定の認証メソッドを使用できるようにするための機能が関連付けられています。
プロファイルを選択してアクティブにし、必要な機能を有効にすると、authselectは、該当する認証プロセスを実行するために、これらの機能に適した構成ファイルを読み取ります。 ホストにサインインするすべてのユーザーは、その構成済プロファイルに基づいて認証されます。
特定のプロファイルで使用可能な機能の完全なリストを表示するには、authselect showコマンドを使用します:
authselect show profile
コマンドの出力には、指定されたプロファイルで使用可能なオプションの機能が表示されます。 たとえば、次の抽出は、
sssdプロファイルで使用可能なオプション機能を示しています: authselect show sssd...
AVAILABLE OPTIONAL FEATURES
---------------------------
with-faillock::
Enable account locking in case of too many consecutive
authentication failures.
with-mkhomedir::
Enable automatic creation of home directories for users on their
first login.
...
この情報は、プロファイルの対応する/usr/share/authselect/default/profile/READMEファイルでも入手できます。
プロファイル・ファイルの編成方法の詳細は、authselect-profiles(5)マニュアル・ページを参照してください。