2.4. Proveedores de identidad y autenticación para SSSD

Proveedores de identidad y autenticación como dominios SSSD

Los proveedores de identidad y autenticación se configuran como domains en el archivo de configuración de SSSD, /etc/sssd/sssd.conf. Los proveedores aparecen en la sección [domain/name of the domain] o [domain/default] del archivo.

Un solo dominio puede ser configurado como uno de los siguientes proveedores:

  • Un identity provider, que proporciona información del usuario, como el UID y el GID.

    • Especifique un dominio como el identity provider utilizando la opción id_provider en la sección [domain/name of the domain] sección del archivo /etc/sssd/sssd.conf.
  • Un authentication provider, que gestiona las solicitudes de autenticación.

    • Especifique un dominio como el authentication provider utilizando la opción auth_provider en la sección [domain/name of the domain] sección de /etc/sssd/sssd.conf.
  • Un access control provider, que gestiona las solicitudes de autorización.

    • Especifique un dominio como el access control provider utilizando la opción access_provider en la sección [domain/name of the domain] sección de /etc/sssd/sssd.conf. Por defecto, la opción se establece en permit, que siempre permite todo el acceso. Consulte la página de manual sssd.conf(5) para más detalles.
  • Una combinación de estos proveedores, por ejemplo si todas las operaciones correspondientes se realizan dentro de un mismo servidor.

    • En este caso, las opciones id_provider, auth_provider, y access_provider aparecen en la misma [domain/name of the domain] o [domain/default] sección de /etc/sssd/sssd.conf.
Nota

Puede configurar varios dominios para SSSD. Debe configurar al menos un dominio, de lo contrario SSSD no se iniciará.

Proveedores de proxy

Un proveedor de proxy funciona como un relé intermediario entre SSSD y los recursos que, de otro modo, SSSD no podría utilizar. Cuando se utiliza un proveedor de proxy, SSSD se conecta al servicio de proxy, y el proxy carga las bibliotecas especificadas.

Puede configurar SSSD para que utilice un proveedor de proxy con el fin de habilitarlo:

  • Métodos de autenticación alternativos, como el escáner de huellas dactilares
  • Sistemas heredados, como NIS
  • Una cuenta del sistema local definida en el archivo /etc/passwd como proveedor de identidad y un proveedor de autenticación remoto, por ejemplo Kerberos

Combinaciones disponibles de proveedores de identidad y autenticación

Puede configurar SSSD para utilizar las siguientes combinaciones de proveedores de identidad y autenticación.

Tabla 2.1. Combinaciones disponibles de proveedores de identidad y autenticación

Proveedor de identidadesProveedor de autenticación

Gestión de identidades [a]

Gestión de la identidad

Directorio Activo

Directorio Activo

LDAP

LDAP

LDAP

Kerberos

Proxy

Proxy

Proxy

LDAP

Proxy

Kerberos

[a] Una extensión del tipo de proveedor LDAP.

Recursos adicionales