como permitir que um determinado grupo de usuários faça login apenas via LDAP enquanto outros podem usar LDAP ou login local?

como permitir que um determinado grupo de usuários faça login apenas via LDAP enquanto outros podem usar LDAP ou login local?

Consegui configurar meu sistema para usar LDAP ou a senha local (adicionando "senha suficiente pam_ldap.so" ao PAM e chamando "pam_unix2.so" posteriormente). No entanto, gostaria de restringir um determinado grupo de usuários para poder usar apenas LDAP e não ter o substituto do pam_unix2.so. Existe uma maneira de fazer isso?

Responder1

Não acho que faça sentido ter contas locais para usuários que estão no LDAP, já que todas as informações necessárias podem ser carregadas do LDAP de qualquer maneira. Se você remover as contas locais dos usuários que devem fazer login apenas por meio do LDAP, isso não resolverá o problema?

Responder2

informação relacionada