Módulo de autenticación acoplable
El módulo de autenticación acoplable (PAM) es una herramienta de autenticación que permite a los usuarios utilizar su contraseña de red con el comando sudo en lugar de usar su contraseña local. PAM se incluye en todas las instalaciones de Jamf Connect y se almacena en los ordenadores en la siguiente ubicación:
/usr/local/lib/pam/pam_saml.so.2
Es muy importante probar con antelación los procesos con el PAM en un entorno distinto al de producción.
Activación del módulo de autenticación acoplable
El módulo PAM ahora pedirá a los usuarios que se autentiquen con tu IdP cada vez que se intente ejecutar un comando sudo
.
Experiencia del usuario final con el módulo de autenticación acoplable
Si se activa el módulo de autenticación acoplable (PAM), puedes usar el comando sudo
para autenticarte con tu proveedor de identidades (IdP) de nube.
- En Terminal, ejecuta cualquier comando
sudo
, como el siguiente:
Aparecerá la pantalla de inicio de sesión de tu IdP.sudo -s
- Introduce tu nombre de usuario y contraseña de red para autenticarte.Nota:Una vez autenticado, el comando
Si has configurado la autenticación de red para que sea suficiente pero no obligatoria, al cerrar la ventana de inicio de sesión, macOS te pedirá que en su lugar introduzcas tu contraseña en Terminal. Si has configurado la autenticación de red como obligatoria, al cerrar la ventana de inicio de sesión, la autenticación fallará.
sudo
se ejecutará correctamente en Terminal.