¿Cómo puedo permitir el ingreso de huellas digitales y contraseñas en la pantalla de bloqueo/inicio de sesión independientemente del tipo de mensaje?

¿Cómo puedo permitir el ingreso de huellas digitales y contraseñas en la pantalla de bloqueo/inicio de sesión independientemente del tipo de mensaje?

Tengo habilitado el inicio de sesión con huella digital y contraseña. Sin embargo, cada uno sólo funciona cuando el mensaje correspondiente está visible.

  • Cuando aparece el mensaje de huella digital, ingresar contraseñas no funciona.

  • Cuando se muestra el campo de contraseña, el escaneo de huellas digitales no funciona.

  • Cuando se muestran tanto el mensaje de huella digital como el campo de contraseña (cuando se desbloquea y se agota el tiempo de lectura de la huella digital), el escaneo de huellas digitales no funciona, pero la entrada de contraseña sí.

ingrese la descripción de la imagen aquí

¿Hay alguna manera de que ambos métodos de inicio de sesión funcionen independientemente del mensaje que se muestre?

Respuesta1

Puede que a partir de ahora no sea posible. A continuación enumero lo que sugiere que es (al menos) complicado y las cosas que puedes probar.

  1. segúneste,

Por el momento, no puede escribir su contraseña inmediatamente cuando se le solicita su huella digital. Primero debe hacer que la autenticación de huellas digitales falle (deslizar el dedo equivocado o dejar que expire el tiempo de espera) antes de que se le solicite la contraseña. Esta es una limitación de PAM porque sus módulos no deben tener subprocesos y, por lo tanto, no pueden admitir múltiples medios de autenticación al mismo tiempo. (El antiguo ThinkFinger solía hacer esto, pero fue un truco grave que causó muchos problemas). Una posible solución a esta limitación es hacer que gdm, screensaver y Policykit-1 admitan múltiples pilas PAM alternativas.

No probé la sugerencia allí (que no es más que eso, una sugerencia), pero no encontré referencias de que nadie haya tenido éxito.

  1. segúneste,

pam_fprintd no admite el ingreso de contraseña ni huella digital, como lo hace pam_thinkfinger, porque es un truco grave y podría solucionarse haciendo que los administradores de inicio de sesión ejecuten 2 pilas PAM separadas.

Luces de esperanza, YMMV:

  1. Consulte el punto 1 anterior.
  2. segúneste, hay un tenedorhttps://github.com/zsxsoft/libfprint-fprintd, aunque es viejo y no está mantenido.

Relacionado:

  1. https://unix.stackexchange.com/questions/332149/how-to-login-with-both-password-and-fingerprint
  2. https://unix.stackexchange.com/questions/207360/use-multiple-pam-login-methods-at-once
  3. https://www.redhat.com/sysadmin/pam-authconfig ("Puedes configurar varias opciones al mismo tiempo...")

información relacionada