Installation et configuration du module d'authentification enfichable Linux
Le module d'authentification enfichable vous permet d'intégrer votre environnement Linux à IAM pour effectuer l'authentification de l'utilisateur final au moyen d'une authentification avec un premier et un deuxième facteurs.
Les rubriques de cette section sont les suivantes :
Qu'est-ce que le PAM Linux
Le module PAM est un module d'authentification pour Linux qui effectue l'authentification de l'utilisateur final avec IAM.
Le module PAM permet également aux administrateurs Linux, ou aux utilisateurs finaux, d'interroger les informations sur les utilisateurs et les groupes stockés dans le service IAM à l'aide de commandes Linux standard qui utilisent NSS telles que id
, group
et getent
.
Pourquoi utiliser le module d'authentification enfichable Linux
Utilisez le module d'authentification enfichable pour authentifier les utilisateurs sous Linux à l'aide de GIA.
Une organisation peut disposer d'un grand nombre de serveurs Linux, ce qui rend la gestion des utilisateurs, par exemple la création, la modification ou la suppression d'utilisateurs, une activité longue et coûteuse. Le module d'authentification enfichable Linux vous permet de gérer les utilisateurs Linux de manière centralisée dans GIA, ce qui vous permet d'économiser du temps et des coûts.
Les administrateurs Linux peuvent utiliser le module d'authentification enfichable pour authentifier les utilisateurs finaux. Les utilisateurs finaux peuvent se connecter à un serveur Linux, par exemple avec SSH, et s'authentifier avec leurs données d'identification d'utilisateur GIA. En outre, les offres d'authentification multifacteur d'IAM peuvent être utilisées afin que les utilisateurs finaux soient invités à s'authentifier avec un deuxième facteur, tel qu'un code de mot de passe à usage unique envoyé à l'aide d'un courriel, d'un SMS, d'une application d'authentification mobile ou d'une authentification à l'aide de questions de sécurité. En plus de s'authentifier avec un ou plusieurs facteurs, les administrateurs et les utilisateurs finaux peuvent utiliser les commandes NSS et Linux standard pour interroger les informations sur les utilisateurs et les groupes.
Composants certifiés pour le module d'authentification enfichable Linux
Le tableau suivant répertorie les versions certifiées pour IAM et votre système d'exploitation (nécessaires à l'exécution du module d'authentification enfichable Linux).
Chaque téléchargement PAM inclut tous les composants certifiés.
64 bits | Système d'exploitation |
---|---|
Oui. (x86_64) |
Oracle Linux 7 Oracle Linux 8 |