Утилита authselect#
Описание#
Утилита authselect используется для настройки системы аутентификации и идентификации. Позволяет выбрать и настроить профиль, определяющий источники и провайдеры, которые будут использоваться для проверки подлинности пользователей. При выборе профиля authselect создает конфигурационный файл nsswitch.conf (подробнее - в разделе «Файл /etc/nsswitch.conf») и стек PAM (Pluggable Authentication Modules - подключаемые модули аутентификации) для использования источников идентификации и аутентификации, определенных профилем. Есть возможность создать пользовательский профиль в каталоге /etc/authselect/custom.
Синтаксис утилиты:
authselect <options> <command> <command_options>
Где:
<options>- опции;<command>- команды;<command_options>- опции конкретных команд.
Опции#
Опции утилиты представлены в таблице ниже.
Опция |
Описание |
|---|---|
|
Вывести отладочную информацию и сообщения об ошибках |
|
Вывести информацию о работе инструмента |
|
Вывести информацию о непредвиденных ситуациях, не влияющих на выполнение программы |
Команды#
Часто используемые команды утилиты представлены в таблице ниже.
Команда |
Описание |
|---|---|
|
Активировать заданный профиль |
|
Повторно применить текущий профиль; используется для применения изменений в шаблонах профилей к текущей конфигурации |
|
Вывести список доступных профилей |
|
Вывести список всех доступных функций в заданном профиле |
|
Вывести информацию о заданном профиле |
|
Вывести информацию о требованиях профиля |
|
Вывести информацию о выбранных в данный момент профилях |
|
Проверить действительность текущей конфигурации (либо была создана с помощью |
|
Вывести содержимое файлов, созданных |
|
Включить указанную функцию в текущем профиле |
|
Выключить указанную функцию в текущем профиле |
|
Создать новый пользовательский профиль; профиль может быть создан на основе существующего, в данном случае шаблоны нового копируются из базового профиля или создаются символические ссылки на соответствующие файлы |
|
Вывести информацию о доступных резервных копиях конфигураций |
|
Удалить заданную резервную копию конфигурации |
|
Восстановить конфигурацию из заданной резервной копии |
|
Удалить конфигурацию |
Полный список команд можно получить, запустив утилиту без параметров. Чтобы получить справку по конкретной команде, запустите утилиту authselect в следующем формате:
authselect <command> --help
authselect не будет изменять существующую конфигурацию, если она не была создана с помощью данной утилиты. При необходимости использования утилиты для настройки аутентификации в системе выполните команду authselect select с субопцией —-force, например, для создания нового профиля с именем sssd:
authselect select sssd —-force
Где:
sssd- демон System Security Services - системная служба, обеспечивающая доступ к удаленным каталогам и механизмам аутентификации;—-force- опция командыselect, позволяющая записывать изменения, даже если предыдущая конфигурация была создана не с помощьюauthselect.
Использование опции —-force в примере выше автоматически создаст резервную копию текущей конфигурации. При необходимости можно ее восстановить с помощью команды authselect backup-restore.
Для остановки управления конфигурацией с помощью authselect выполните команду authselect opt-out, которая удалит все элементы конфигурации authselect из системы.
Примеры использования#
Для проверки функционирования
authselectвыполните команду:authselect checkВывод команды будет описывать одну из трех ситуаций:
действующая конфигурация сгенерирована с помощью
authselect;действующая конфигурация не создавалась
authselect;действующая конфигурация создавалась с помощью
authselect, но была изменена вручную.
Для повторного применения (обновления) действующего профиля после внесения изменений в шаблоны используйте команду:
authselect apply-changes --backup=NAMEГде
--backup=NAME- опция командыapply-changes, указывающая на необходимость создания резервной копии действующей конфигурации перед выполнением операции. Резервная копия будет сохранена в каталоге/var/lib/authselect/backupsпод именемNAME.
Дополнительная информация#
Дополнительную информацию можно получить, выполнив команду:
man authselect
Или:
authselect --help