Динамические пользователи UNIX с IMAP
Я хотел бы, чтобы способ (модуль PAM?) Аутентифицировал локальных пользователей Unix, добавив @domain.tld к имени пользователя и попробовав это с паролем на сервере IMAP. Таким образом, мы можем разрешить аутентификацию в наших Unix-системах для людей, у которых есть адреса электронной почты в нашей учетной записи Google Apps. Если пользователь не существует локально в окне (то есть adduser никогда не вызывался), я хотел бы, чтобы пользователь был создан (возможно, с использованием libpam-mklocaluser?)
Есть какой-либо способ сделать это?
1 ответ
Нет личного опыта с этим, но кажется, что кто-то еще шел по этому пути раньше. Похоже, что pam_imap поддерживает часть аутентификации, но вам, вероятно, придется свернуть свою собственную функцию, чтобы создать локальную учетную запись пользователя, если она еще не существует.