¿Cómo permitir que un determinado grupo de usuarios inicie sesión únicamente a través de LDAP mientras que otros pueden usar LDAP o inicio de sesión local?

¿Cómo permitir que un determinado grupo de usuarios inicie sesión únicamente a través de LDAP mientras que otros pueden usar LDAP o inicio de sesión local?

Logré configurar mi sistema para usar LDAP o la contraseña local (agregando "contraseña suficiente pam_ldap.so" a PAM y llamando a "pam_unix2.so" después). Sin embargo, me gustaría restringir que un determinado grupo de usuarios solo pueda usar LDAP y no tener el respaldo de pam_unix2.so. ¿Hay alguna manera de hacer esto?

Respuesta1

No creo que tenga sentido tener cuentas locales para usuarios que están en LDAP, ya que toda la información necesaria se puede cargar desde LDAP de todos modos. Si elimina las cuentas locales de los usuarios que sólo deben iniciar sesión a través de LDAP, ¿no solucionará eso este problema?

Respuesta2

información relacionada