pam_ldap認証中にLDAPから追加情報を抽出できますか?

pam_ldap認証中にLDAPから追加情報を抽出できますか?

ただし、ユーザーにログインpam_ldap後にLDAPパスワードを再入力するように求めるメッセージを表示せずにこれを行う方法はないようです。

を使用しようとしましたが、最初にユーザーのLDAPパスワードを知らずにクライアントがpam_execLDAPに認証できる方法がわかりません。pam_exec

他に考えられる解決策はありますか?私はKerberosがおそらくこれに適していることを知っていますが、その複雑さについて私が読んだことはすべてそれを感染症のように避けます。

ベストアンサー1

おすすめ記事