Takılabilir kimlik doğrulama modülü - Pluggable authentication module
Bir takılabilir yetki denetimi modülü ( PAM ), birden çok düşük seviyeli entegre bir mekanizmadır kimlik yüksek seviyeli içine düzenleri uygulama programlama arabiriminin (API) sağlar. PAM, kimlik doğrulamaya dayanan programların, temel alınan kimlik doğrulama şemasından bağımsız olarak yazılmasına izin verir. İlk önerdiği Sun Microsystems in Açık Yazılım Vakfı Yorumlar isteği (RFC) 86,0 tarihli Ekim 1995 Bu kimlik doğrulama çerçeve olarak kabul edilmiştir Ortak Masaüstü Ortamı . Bağımsız bir açık kaynak altyapısı olarak, PAM ilk olarak Ağustos 1996'da Red Hat Linux 3.0.4'te Linux PAM projesinde ortaya çıktı . PAM şu anda AIX işletim sistemi , DragonFly BSD , FreeBSD , HP-UX , Linux , macOS , NetBSD ve Solaris'te desteklenmektedir .
Merkezi bir PAM davranışı standardı bulunmadığından, daha sonra PAM'yi X/Open UNIX standardizasyon sürecinin bir parçası olarak standartlaştırma girişimi oldu ve X/Open Single Sign-on ( XSSO ) standardı ile sonuçlandı . Bu standart onaylanmadı, ancak standart taslak sonraki PAM uygulamaları için bir referans noktası olarak hizmet etti (örneğin, OpenPAM ).
eleştiriler
Çoğu PAM uygulaması uzak istemcilerle arabirim oluşturmadığından, PAM tek başına Unix ortamlarında kullanılan en yaygın SSO türü olan Kerberos'u uygulayamaz . Bu, SSO'nun olası XSSO standardının "birincil kimlik doğrulama" kısmı olarak dahil edilmesine ve SPNEGO ve SASL gibi teknolojilerin ortaya çıkmasına yol açtı . Bu işlevsellik eksikliği aynı zamanda SSH'nin kendi kimlik doğrulama mekanizması anlaşmasını yapmasının nedenidir .
Çoğu PAM uygulamasında, pam_krb5 yalnızca , kullanıcıdan kimlik bilgilerinin istenmesini içeren Ticket Granting Tickets getirir ve bu yalnızca bir SSO ortamında ilk oturum açma için kullanılır. Belirli bir uygulama için bir hizmet bileti almak ve kullanıcıdan kimlik bilgilerini tekrar girmesini istememek için, o uygulamanın özellikle Kerberos'u destekleyecek şekilde kodlanması gerekir. Bunun nedeni, soruna geçici bir çözüm bulmaya çalışan PAM-KRB5 sürümleri olmasına rağmen, pam_krb5'in kendisinin hizmet biletleri alamamasıdır.
Ayrıca bakınız
- Uygulamalar:
- Kimlik yönetimi – genel konu
- Ad Hizmeti Anahtarı – kullanıcı veritabanlarını yönetir
- System Security Services Daemon – PAM ve NSS'ye dayalı SSO uygulaması
Referanslar
Dış bağlantılar
Özellikler:
Kılavuzlar:
- PAM ve şifre kontrolü de Wayback Machine (Ağustos 19, 2013 arşivlenmiş)
- Linux için Takılabilir Kimlik Doğrulama Modülleri
- Takılabilir Kimlik Doğrulama Modüllerinden (PAM) En İyi Şekilde Yararlanma
- Oracle Solaris Yönetimi: Güvenlik Hizmetleri: PAM Kullanma