Утилита authselect#

Описание#

Утилита authselect используется для настройки системы аутентификации и идентификации. Позволяет выбрать и настроить профиль, определяющий источники и провайдеры, которые будут использоваться для проверки подлинности пользователей. При выборе профиля authselect создает конфигурационный файл nsswitch.conf (подробнее - в разделе «Файл /etc/nsswitch.conf») и стек PAM (Pluggable Authentication Modules - подключаемые модули аутентификации) для использования источников идентификации и аутентификации, определенных профилем. Есть возможность создать пользовательский профиль в каталоге /etc/authselect/custom.

Синтаксис утилиты:

authselect <options> <command> <command_options>

Где:

  • <options> - опции;

  • <command> - команды;

  • <command_options> - опции конкретных команд.

Опции#

Опции утилиты представлены в таблице ниже.

Опции authselect#

Опция

Описание

--debug

Вывести отладочную информацию и сообщения об ошибках

--trace

Вывести информацию о работе инструмента

--warn

Вывести информацию о непредвиденных ситуациях, не влияющих на выполнение программы

Команды#

Часто используемые команды утилиты представлены в таблице ниже.

Команды authselect#

Команда

Описание

select

Активировать заданный профиль

apply-changes

Повторно применить текущий профиль; используется для применения изменений в шаблонах профилей к текущей конфигурации

list

Вывести список доступных профилей

list-features

Вывести список всех доступных функций в заданном профиле

show

Вывести информацию о заданном профиле

requirements

Вывести информацию о требованиях профиля

current

Вывести информацию о выбранных в данный момент профилях

check

Проверить действительность текущей конфигурации (либо была создана с помощью authselect, либо не содержит следов предыдущей конфигурации authselect)

test

Вывести содержимое файлов, созданных authselect, без записи в системную конфигурацию

enable-feature <feature>

Включить указанную функцию в текущем профиле

disable-feature <feature>

Выключить указанную функцию в текущем профиле

create-profile

Создать новый пользовательский профиль; профиль может быть создан на основе существующего, в данном случае шаблоны нового копируются из базового профиля или создаются символические ссылки на соответствующие файлы

backup-list

Вывести информацию о доступных резервных копиях конфигураций

backup-remove

Удалить заданную резервную копию конфигурации

backup-restore

Восстановить конфигурацию из заданной резервной копии

opt-out

Удалить конфигурацию authselect; в результате будет восстановлена системная конфигурация nsswitch и PAM, и authselect не будет управлять конфигурацией

Полный список команд можно получить, запустив утилиту без параметров. Чтобы получить справку по конкретной команде, запустите утилиту authselect в следующем формате:

authselect <command> --help

authselect не будет изменять существующую конфигурацию, если она не была создана с помощью данной утилиты. При необходимости использования утилиты для настройки аутентификации в системе выполните команду authselect select с субопцией —-force, например, для создания нового профиля с именем sssd:

authselect select sssd —-force

Где:

  • sssd - демон System Security Services - системная служба, обеспечивающая доступ к удаленным каталогам и механизмам аутентификации;

  • —-force - опция команды select, позволяющая записывать изменения, даже если предыдущая конфигурация была создана не с помощью authselect.

Использование опции —-force в примере выше автоматически создаст резервную копию текущей конфигурации. При необходимости можно ее восстановить с помощью команды authselect backup-restore.

Для остановки управления конфигурацией с помощью authselect выполните команду authselect opt-out, которая удалит все элементы конфигурации authselect из системы.

Примеры использования#

  • Для проверки функционирования authselect выполните команду:

    authselect check
    

    Вывод команды будет описывать одну из трех ситуаций:

    • действующая конфигурация сгенерирована с помощью authselect;

    • действующая конфигурация не создавалась authselect;

    • действующая конфигурация создавалась с помощью authselect, но была изменена вручную.

  • Для повторного применения (обновления) действующего профиля после внесения изменений в шаблоны используйте команду:

    authselect apply-changes --backup=NAME
    

    Где --backup=NAME - опция команды apply-changes, указывающая на необходимость создания резервной копии действующей конфигурации перед выполнением операции. Резервная копия будет сохранена в каталоге /var/lib/authselect/backups под именем NAME.

Дополнительная информация#

Дополнительную информацию можно получить, выполнив команду:

man authselect

Или:

authselect --help