Active Directory 계정 및 로컬 계정에 대한 인증을 활성화하려면 vCloud Usage Meter 장치에서 PAM(pluggable authentication module)을 구성합니다.

환경에 따라 /etc/pam.d 디렉토리에서 여러 구성 파일을 편집합니다. 제공된 구성에는 필요한 최소 설정이 포함되어 있습니다.

프로시저

  1. vCloud Usage Meter 콘솔에 usagemeter로 로그인합니다.
  2. /etc/pam.d/system-auth 구성 파일에서 공통 인증 제공자를 구성합니다.
    1. 편집을 위해 /etc/pam.d/system-auth 파일을 엽니다.
      sudo vi /etc/pam.d/system-auth
    2. 다음 줄을 파일에 추가합니다.
      auth      sufficient  pam_ldap.so
      auth      required    pam_unix.so
    3. /etc/pam.d/system-auth 파일을 저장합니다.
      :wq!
  3. /etc/pam.d/system-account 구성 파일에서 공통 계정 설정을 구성합니다.
    1. 편집을 위해 /etc/pam.d/system-account 파일을 엽니다.
      sudo vi /etc/pam.d/system-account
    2. 파일에 다음 줄을 추가합니다.
      account   sufficient  pam_ldap.so
      account   required    pam_unix.so
      account   required    pam_permit.so
    3. /etc/pam.d/system-account 파일을 저장합니다.
      :wq!
  4. /etc/pam.d/system-password 구성 파일에서 공통 암호 설정을 구성합니다.
    1. 편집을 위해 /etc/pam.d/system-password 파일을 엽니다.
      sudo vi /etc/pam.d/system-password
    2. 파일에 다음 줄을 추가합니다.
      password  sufficient  pam_ldap.so try_first_pass
      password  requisite   pam_cracklib.so
      password  required    pam_unix.so       sha512 shadow try_first_pass
    3. /etc/pam.d/system-password 파일을 저장합니다.
      :wq!
  5. /etc/pam.d/system-session 구성 파일에서 공통 세션 설정을 구성합니다.
    1. 편집을 위해 /etc/pam.d/system-session 파일을 엽니다.
      sudo vi /etc/pam.d/system-session
    2. 파일에 다음 줄을 추가합니다.
      session   required    pam_unix.so
      session   required    pam_limits.so
      session   optional    pam_systemd.so
      session   optional    pam_loginuid.so
      session   optional    pam_ldap.so
    3. /etc/pam.d/system-session 파일을 저장합니다.
      :wq!
  6. vCloud Usage Meter 장치에 대한 공통 인증 및 계정 설정을 구성합니다.
    1. 편집을 위해 /etc/pam.d/vmware-um-pam 파일을 엽니다.
      sudo vi /etc/pam.d/vmware-um-pam
    2. 파일에 다음 줄을 추가합니다.
      auth       sufficient /lib64/security/pam_ldap.so
      auth       required   /lib64/security/pam_unix_auth.so
      account    sufficient /lib64/security/pam_ldap.so
      account    required   /lib64/security/pam_unix_acct.so
    3. /etc/pam.d/vmware-um-pam 파일을 저장합니다.
      :wq!