Red Hat Training

A Red Hat training course is available for Red Hat Satellite

9.10. Ejecución de la autenticación PAM

El Satélite Red Hat Network soporta sistemas de autenticación en red tales como LDAP y Kerberos, mediante módulos de autenticación conectables (PAM). PAM es un paquete de bibliotecas que ayuda a los administradores de sistemas a integrar el Satélite con un mecanismo de autenticación, de esa manera se elimina la necesidad de recordar múltiples contraseñas.

Nota

Para asegurarse de que la autenticación PAM funcione correctamente, instale el paquete pam-devel.

Cómo configurar Satélite Red Hat Network para usar PAM

  1. Cree un archivo de servicio PAM en el directorio /etc/pam.d/:
    touch /etc/pam.d/rhn-satellite
  2. Modifique el archivo con la siguente información:
    auth        required      pam_env.so
    auth        sufficient    pam_sss.so 
    auth        required      pam_deny.so
    account     sufficient    pam_sss.so
    account     required      pam_deny.so
    
  3. Instruya al satélite para usar el archivo del servicio PAM al añadir la siguiente línea al archivo /etc/rhn/rhn.conf:
    pam_auth_service = rhn-satellite
  4. Reinicie el servicio para recoger los cambios:
    rhn-satellite restart
    
  5. Para permitir a un usuario la autenticación con PAM, seleccione la casilla de verificación Módulos de autenticación conectables (PAM). Se ubica bajo los campos de la contraseña y la confirmación de la contraseña en la página Crear Usuario.