Privileged Access Manager Server Control ( 以下、PAMSC) をインストール後、PAM(Pluggable Authenticaton Modules) の設定に警告が出た。
何が変更されたか教えてほしい
Privileged Access Manager Server Control: Linux 版全バージョン
Privileged Identity Manager: Linux 版全バージョン
以下は標準的な system-auth 内の PAMSC インストール直後の状態です。
--- ここから ---
#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth required pam_env.so
auth required pam_faildelay.so delay=2000000
auth sufficient pam_fprintd.so
auth sufficient pam_unix.so nullok try_first_pass
auth optional pam_seos.so
auth requisite pam_succeed_if.so uid >= 1000 quiet_success
auth required pam_deny.so
account optional pam_seos.so
account required pam_unix.so
account sufficient pam_localuser.so
account sufficient pam_succeed_if.so uid < 1000 quiet
account required pam_permit.so
password sufficient pam_seos.so
password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=
password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok
password required pam_deny.so
session optional pam_seos.so
session optional pam_keyinit.so revoke
session required pam_limits.so
-session optional pam_systemd.so
session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session required pam_unix.so
--- ここまで ---
PAMSC は以下の行を追加しています。
auth optional pam_seos.so
account optional pam_seos.so
password sufficient pam_seos.so
session optional pam_seos.so
標準の PAM スタックに変更が加えられた状態からの追加はカスタマイズと認識され、サポートの対象外となります。
カスタマイズの更新に関してはサービス部門にご相談ください。
本KBは以下の英文 KB を翻訳し補足しました。
Article ID: 95705: PIM + system-auth: auth optional pam_seos.so