модуль Yubico PAM, похоже, требует изменений в стеке PAM для каждого пользователя, который будет аутентифицироваться с помощью YubiKey. В частности, кажется, что идентификатор клиента каждого пользователя должен быть добавлен в правильный файл конфигурации PAM, прежде чем пользователь сможет пройти проверку подлинности.
хотя имеет смысл добавить авторизованные ключи в базу данных аутентификации, например /etc/yubikey_mappings
или ~/.yubico/authorized_yubikeys
, Кажется, что плохая практика-редактировать сам стек PAM для каждого человека пользователь. Я определенно хотел бы избежать необходимости жестко кодировать удостоверения пользователей в стек PAM таким образом.
Итак, можно ли избежать жесткого кодирования id параметр pam_yubico.так сам модуль? Если нет, есть ли другие модули PAM, которые могут использовать аутентификацию YubiKey без жесткого кодирования стека?