- Ejecute el siguiente comando de authchanger para activar la autenticación PAM con Jamf Connect:
/usr/local/bin/authchanger -DefaultJCRight - En Terminal, ejecute el siguiente comando para acceder al perfil de configuración PAM:
sudo vi /etc/pam.d/sudo - Introduzca su contraseña local.
- Active el modo de edición y realice una de estas acciones:Nota:
Se puede mostrar un aviso al intentar editar un archivo de solo lectura. Edite el archivo y consulte el paso 5 para guardar los cambios.
- Para permitir (pero no requerir) la autenticación de red para comandos
sudo, añada la siguiente entrada:auth sufficient pam_saml.so - Para requerir la autenticación de red para comandos
sudo, haga lo siguiente:Añada la siguiente entrada:
auth required pam_saml.soAñada un comentario a la entrada
pam_opendirectory.soincluyendo el símbolo de almohadilla (#) al principio de esa línea.
- Para permitir (pero no requerir) la autenticación de red para comandos
- Pulse la tecla Escape para salir del modo de edición. A continuación, escriba y cierre el archivo de solo lectura ejecutando el siguiente comando en la parte inferior de la ventana de Terminal: :wq!
El cursor se traslada automáticamente al final de la ventana de Terminal cuando salga del modo de edición.
- Configure las preferencias del módulo PAM en su perfil de configuración de ventana de inicio de sesión.
El módulo PAM debe ahora pedir a los usuarios que se autentiquen con su IdP cada vez que se intente ejecutar un comando sudo.