Данный метод аутентификации работает аналогично методу
password за исключением того, что в качестве механизма аутентификации используются модули PAM (Pluggable Authentication Modules). Имя службы PAM по
умолчанию — postgresql. Механизм PAM используется исключительно для проверки пар «имя пользователя/пароль» и, в качестве дополнительной опции, имени узла или IP-адреса удаленного подключения. Следовательно, пользователь уже должен существовать в базе данных, прежде чем PAM можно будет использовать для аутентификации. Для получения дополнительных сведений о PAM, пожалуйста, ознакомьтесь с
Linux-PAM страницей документации.
Для PAM поддерживаются следующие параметры конфигурации:
pamserviceИмя службы PAM.
pam_use_hostname
Определяет, передается ли удаленный IP-адрес или имя узла
модулям PAM через PAM_RHOST соответствующий элемент. По
умолчанию используется IP-адрес. Установите для данного параметра значение 1, чтобы использовать
вместо него разрешенное имя узла. Разрешение имени узла может привести к
задержкам при входе в систему. (Большинство конфигураций PAM не используют данную информацию, поэтому
рассматривать этот параметр необходимо только в том случае, если конфигурация PAM была
специально создана для его использования.)
Если служба PAM настроена на чтение файла /etc/shadow, аутентификация завершится ошибкой, так как сервер Digital Q.DataBase запущен от имени пользователя, не являющегося пользователем root. Однако это не является проблемой, когда служба PAM настроена на использование LDAP или других методов аутентификации.