[Uneex] Comprehensive authentification

Mike Mastenv uneex@cs.msu.su
Fri, 29 Mar 2002 12:39:17 +0300


Fr. Br. George wrote:
> 	Именно. Собственно, сначала идея как раз с LDAP-ом и была. Ходют
> слухи, что по минимуму-муму-муму в линуксе она "внедряется" легким
> движением руки над pam-ом. Только почему-то слухи неподтвержденные, хотя
> и очень правдоподобные.
pam это только часть всей схемы, грубо говоря, это всего лишь проверка 
пароля, для полноценной работы нужен еще и NSS, через который передаются все 
  остальные параметры (home dir, uid, gid, etc...). В свое время мы уже 
сталкивались с этим на RT, и, кроме NIS, ничего работающего на всех наших 
юниксах просто не было. А во FreeBSD с NSS до сих пор все плохо, как я 
понимаю, так что здесь альтернативы NIS пока нет.

/Mike