Installazione e configurazione del PAM di Linux

Il modulo di autenticazione collegabile (PAM, Pluggable Authentication Module) consente di integrare l'ambiente Linux con IAM per eseguire l'autenticazione dell'utente finale con l'autenticazione primo e secondo fattore.

Di seguito sono riportati gli argomenti trattati in questa sezione.

Cos'è il PAM Linux

Il PAM è un modulo di autenticazione per Linux che esegue l'autenticazione dell'utente finale con IAM.

Il PAM consente inoltre agli amministratori o agli utenti finali Linux di eseguire query sulle informazioni sugli utenti e sui gruppi memorizzati in IAM utilizzando i comandi Linux standard che utilizzano NSS come id, group e getent.

Perché utilizzare Linux PAM

Utilizzare il PAM per autenticare gli utenti in Linux utilizzando IAM.

Un'organizzazione potrebbe avere un gran numero di server Linux, rendendo la gestione degli utenti, ad esempio la creazione, la modifica o l'eliminazione di utenti, un'attività che richiede tempo e costi. Con il PAM Linux puoi gestire gli utenti Linux centralmente in IAM, offrendo risparmi in termini di costi e tempo.

Gli amministratori Linux possono utilizzare IAM per autenticare gli utenti finali. Gli utenti finali possono eseguire il login a un server Linux, ad esempio SSH, e eseguire l'autenticazione con le proprie credenziali utente IAM. Inoltre, è possibile utilizzare le offerte di autenticazione a più fattori di IAM in modo che agli utenti finali venga richiesto di eseguire l'autenticazione con un secondo fattore, ad esempio un codice password una tantum inviato tramite e-mail, SMS, un'applicazione Mobile Authenticator o di eseguire l'autenticazione utilizzando le domande di sicurezza. Oltre all'autenticazione con uno o più fattori, gli amministratori e gli utenti finali possono utilizzare i comandi NSS e Linux standard per eseguire query sulle informazioni di utenti e gruppi.

Componenti certificati per Linux PAM

La tabella seguente elenca le release certificate per IAM e il sistema operativo in uso (necessarie per l'esecuzione del PAM Linux).

Nota

Ogni download di PAM include tutti i componenti certificati.
64 bit Sistema operativo

Sì. (x86_64)

Oracle Linux 7

Oracle Linux 8