- Führen Sie den folgenden authchanger Befehl aus, um in Jamf Connect die Authentifizierung mit dem PAM zu aktivieren:
/usr/local/bin/authchanger -DefaultJCRight - Öffnen Sie in Terminal das PAM Konfigurationsprofil, indem Sie den folgenden Befehl ausführen:
sudo vi /etc/pam.d/sudo - Geben Sie Ihr lokales Passwort ein.
- Aktivieren Sie den Bearbeitungsmodus und führen Sie eine der folgenden Aktionen aus:Hinweis:
Beim Versuch, eine schreibgeschützte Datei zu bearbeiten, wird möglicherweise eine Warnmeldung angezeigt. Fahren Sie mit der Bearbeitung der Datei fort und befolgen Sie dann die Anweisungen in Schritt 5, um die Änderungen zu speichern.
- Wenn für
sudo-Befehle die Netzwerkauthentifizierung möglich, jedoch nicht obligatorisch erforderlich sein soll, geben Sie Folgendes ein:auth sufficient pam_saml.so - Wenn die Netzwerkauthentifizierung für
sudo-Befehle obligatorisch erforderlich sein soll, führen Sie folgende Schritte aus:Fügen Sie den folgenden Eintrag hinzu:
auth required pam_saml.soKommentieren Sie den Eintrag
pam_opendirectory.soaus, indem Sie am Anfang dieser Zeile ein Rautesymbol (#) einfügen.
- Wenn für
- Drücken Sie die Esc-Taste, um den Bearbeitungsmodus zu verlassen. Speichern und schließen Sie dann die schreibgeschützte Datei, indem Sie unten im Terminal Fenster den folgenden Befehl eingeben: :wq!
Nachdem Sie den Bearbeitungsmodus verlassen haben, sollte Ihr Cursor automatisch zum unteren Rand des Terminal Fensters wechseln.
- Konfigurieren Sie die PAM Einstellungen in Ihrem Anmeldefenster-Konfigurationsprofil.
Das PAM sollte jetzt bei jedem Versuch, einen sudo-Befehl auszuführen, den Benutzer dazu auffordern, sich bei Ihrem Identitätsdienst zu authentifizieren.