Question :Comment restreindre les utilisateurs/groupes AD à se connecter à notre serveur (CentOS/RHEL 7).
1. Modifiez le fichier de configuration /etc/security/access.conf file - la configuration ci-dessous refuse tous les autres utilisateurs mais autorise l'accès depuis root et testgroup.
+ : Domain\testgroup : ALL + : root : ALL - : ALL : ALL
2. Ajoutez pam_access.so module dans /etc/pam.d/system-auth et /etc/pam.d/password-auth .
account required pam_access.so account required pam_unix.so broken_shadow
3. Veuillez vérifier la configuration ci-dessus.
Remarque :Vous pouvez ajouter un utilisateur qui n'est pas sur testgroup en ajoutant la ligne suivante sur /etc/security/access.conf :
+ : testuser:ALL