Activación del módulo de autenticación acoplable

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
  1. Ejecute el siguiente comando de authchanger para activar la autenticación PAM con Jamf Connect:
    /usr/local/bin/authchanger -DefaultJCRight
  2. En Terminal, ejecute el siguiente comando para acceder al perfil de configuración PAM:
    sudo vi /etc/pam.d/sudo
  3. Introduzca su contraseña local.
  4. Active el modo de edición y realice una de estas acciones:
    Nota:

    Se puede mostrar un aviso al intentar editar un archivo de solo lectura. Edite el archivo y consulte el paso 5 para guardar los cambios.

    1. Para permitir (pero no requerir) la autenticación de red para comandos sudo, añada la siguiente entrada:
      auth sufficient pam_saml.so

    2. Para requerir la autenticación de red para comandos sudo, haga lo siguiente:

      Añada la siguiente entrada:

      auth required pam_saml.so

      Añada un comentario a la entrada pam_opendirectory.so incluyendo el símbolo de almohadilla (#) al principio de esa línea.

  5. Pulse la tecla Escape para salir del modo de edición. A continuación, escriba y cierre el archivo de solo lectura ejecutando el siguiente comando en la parte inferior de la ventana de Terminal: :wq!

    El cursor se traslada automáticamente al final de la ventana de Terminal cuando salga del modo de edición.

  6. Configure las preferencias del módulo PAM en su perfil de configuración de ventana de inicio de sesión.

El módulo PAM debe ahora pedir a los usuarios que se autentiquen con su IdP cada vez que se intente ejecutar un comando sudo.