PIM: system-auth 内の pam_seos.so オプションについて
search cancel

PIM: system-auth 内の pam_seos.so オプションについて

book

Article ID: 376031

calendar_today

Updated On:

Products

CA Privileged Access Manager - Server Control (PAMSC) CA Privileged Identity Management Endpoint (PIM)

Issue/Introduction

Privileged Access Manager Server Control ( 以下、PAMSC) をインストール後、PAM(Pluggable Authenticaton Modules) の設定に警告が出た。
何が変更されたか教えてほしい

Environment

Privileged Access Manager Server Control: Linux 版全バージョン

Privileged Identity Manager: Linux 版全バージョン

Resolution

以下は標準的な system-auth 内の PAMSC インストール直後の状態です。

--- ここから ---

#%PAM-1.0 
# This file is auto-generated. 
# User changes will be destroyed the next time authconfig is run. 
auth required pam_env.so 
auth required pam_faildelay.so delay=2000000 
auth sufficient pam_fprintd.so 
auth sufficient pam_unix.so nullok try_first_pass 
auth optional    pam_seos.so 
auth requisite pam_succeed_if.so uid >= 1000 quiet_success 
auth required pam_deny.so 

account optional    pam_seos.so 
account required pam_unix.so 
account sufficient pam_localuser.so 
account sufficient pam_succeed_if.so uid < 1000 quiet 
account required pam_permit.so 

password sufficient pam_seos.so 
password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type= 
password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok 
password required pam_deny.so 

session optional    pam_seos.so 
session optional pam_keyinit.so revoke 
session required pam_limits.so 
-session optional pam_systemd.so 
session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid 
session required pam_unix.so

--- ここまで ---

PAMSC は以下の行を追加しています。

auth optional   pam_seos.so
account optional   pam_seos.so
password sufficient pam_seos.so
session optional   pam_seos.so

標準の PAM スタックに変更が加えられた状態からの追加はカスタマイズと認識され、サポートの対象外となります。

カスタマイズの更新に関してはサービス部門にご相談ください。

Additional Information

本KBは以下の英文 KB を翻訳し補足しました。

Article ID: 95705: PIM + system-auth: auth optional pam_seos.so