Назад | Перейти на главную страницу

Аутентифицировать пользователя Radius с помощью pam и ssh

Я могу аутентифицировать пользователей radius с помощью radius server + pam + ssh с созданием локального пользователя с пустым паролем в linux.

Можно ли аутентифицировать пользователей радиуса без создания пользователей на локальном компьютере с пустым паролем?

/etc/pam.d/ssh файл, как показано ниже

#%PAM-1.0
auth    sufficient      pam_radius_auth.so debug
auth    sufficient      pam_unix.so use_first_pass
auth    required        pam_auth_status.so                
account sufficient      pam_unix.so 
account required        pam_auth_status.so    
session required        pam_unix.so

Протокол радиуса предназначен только для аутентификации и не предоставляет атрибуты учетной записи POSIX, необходимые для того, чтобы пользователи могли использовать ваши системы, например Номера UID и GID, оболочка по умолчанию и домашний каталог.