LINUX.ORG.RU

pam аутентификация и авторизация


0

0

можно ли свести идентификацию пользователя в системе лишь к уникальному ключу/паролю/etc без логина? вопрос не очень прозрачный, попробую пояснить на примере.

пользователь имеет смарт-карточку/флэшку с ключем/пароль и т.д. при помощи сторнних модулей pam он подтверждает в системе свои права, можно ли также идентифицировать пользователя по тому же ключику не спрашивая у него логин? буквально: пользователь вставил карточку и получил доступ к системе со своими правами.

пока мне это кажется фантастикой с большим напильником в перспективе, но вдруг есть решение. спасибо.

★☆☆

так идентификацию, авторизацию или аутентификацию?

Если я правильно понимаю, то тебе нужен pam модуль, который свяжет smart карту с uid в системе. Я таких не встречал, скорее всего тебе его придется написать самому.

Для solaris есть такая штука, посмотри, может натолкнет на идею: http://docs.sun.com/app/docs/doc/816-5182/6mbbgt2ss?a=view

jr_A
()
Ответ на: комментарий от jr_A

>Если я правильно понимаю, то тебе нужен pam модуль, который свяжет smart карту с uid в системе.
именно, только карточку я взял для примера.

>скорее всего тебе его придется написать самому.
я знал, я знал! :)


>так идентификацию, авторизацию или аутентификацию?
<риторика> идентификацию и аутентификацию всегда считал синонимами, а получить хотелось бы авторизацию и аутентификацию в одном флаконе </риторика>

as33 ★☆☆
() автор топика

Есть полуфабрикат подобного для смарт-карт

ef37 ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.