Bug 51443

Summary: Одновременное использование разных способов входа
Product: Sisyphus Reporter: Anton Farygin <rider>
Component: pam-configAssignee: Dmitry V. Levin <ldv>
Status: NEW --- QA Contact: qa-sisyphus
Severity: normal    
Priority: P5 CC: ldv, placeholder, rider, zerg
Version: unstable   
Hardware: x86_64   
OS: Linux   

Description Anton Farygin 2024-09-10 11:27:35 MSK
pam-config-control-1.9.0-alt4.noarch

В текущем pam-config-control предсмотрена возможность использования только одного варианта входа.

В реальной жизни могут быть комбинации из fprintd, pkcs11 и т.д.

system-auth     fprintd         (fprintd krb5 krb5_ccreds ldap local multi pkcs11 winbind)
Comment 1 Anton Farygin 2024-09-10 14:40:03 MSK
Возможно структуру конфигов pam надо поменять более серьёзно чем я написал.
В частности, нам может понадобиться использовать только один способ входа из доступных.
Например - какое-то приложение будет использовать для входа только fprind (без ввода обычного пароля в случае ошибки), какое-то pkcs11 а какое-то только howdy
Comment 2 Sergey V Turchin 2024-09-11 15:19:01 MSK
Есть смысл посмотреть на RHEL и SLES, как там организовано, чтоб не изобретить очередной велосипед, который никому из разработчиков софта не упёрся.