pam-config-control-1.9.0-alt4.noarch В текущем pam-config-control предсмотрена возможность использования только одного варианта входа. В реальной жизни могут быть комбинации из fprintd, pkcs11 и т.д. system-auth fprintd (fprintd krb5 krb5_ccreds ldap local multi pkcs11 winbind)
Возможно структуру конфигов pam надо поменять более серьёзно чем я написал. В частности, нам может понадобиться использовать только один способ входа из доступных. Например - какое-то приложение будет использовать для входа только fprind (без ввода обычного пароля в случае ошибки), какое-то pkcs11 а какое-то только howdy
Есть смысл посмотреть на RHEL и SLES, как там организовано, чтоб не изобретить очередной велосипед, который никому из разработчиков софта не упёрся.