SSH usando credenciais do Active Directory

0

Estou usando o AWS, posso ssh usando o arquivo .pem , também habilitei o login por senha, modificando /etc/sshd/sshd_config . Eu posso criar um novo usuário e fazer login com esse usuário usando senha.

No entanto, em vez de criar novos usuários toda vez, eu gostaria que os usuários fossem autenticados no Active Directory. Eu tenho uma instância do Windows 2012 R2 em execução na AWS em que configurei usuários no Active Directory.

    
por user2576598 17.10.2016 / 17:03

1 resposta

0

Configure um cliente do AD (que pode atuar como um membro de domínio completo) ou um cliente LDAP genérico. Várias opções possíveis são:

  • winbindd do Samba;
  • sssd (usando realmd ou adcli para participar);
  • Centrifique o AD;
  • nslcd (nss-ldapd) + pam_krb5.

Configurar um deles e adicionar ao nsswitch.conf permitirá que o sistema procure contas do AD. Ativar GSSAPIAuthentication em sshd_config permitirá que os clientes usem o Kerberos para efetuar login no servidor; Como alternativa, adicionar o módulo PAM permitirá que o sshd verifique senhas simples no AD.

    
por 17.10.2016 / 18:49