Logré configurar mi sistema para usar LDAP o la contraseña local (agregando "contraseña suficiente pam_ldap.so" a PAM y llamando a "pam_unix2.so" después). Sin embargo, me gustaría restringir que un determinado grupo de usuarios solo pueda usar LDAP y no tener el respaldo de pam_unix2.so. ¿Hay alguna manera de hacer esto?
Respuesta1
No creo que tenga sentido tener cuentas locales para usuarios que están en LDAP, ya que toda la información necesaria se puede cargar desde LDAP de todos modos. Si elimina las cuentas locales de los usuarios que sólo deben iniciar sesión a través de LDAP, ¿no solucionará eso este problema?
Respuesta2
En caso de que esto sea interesante para otros, encontré la respuesta aquí: