Перейти к содержанию

Выбор плана аутентификации Linux в автоматическом пуле VDI

Для использования в ОС Linux своей конфигурации плана аутентификации нужно подготовить специализированный шаблон и на его основе создавать ВМ в пуле.

  1. Создать ВМ с ОС Linux.
  2. Создать кастомизированный профиль аутентификации.

    Пример создания кастомизированного профиля аутентификации

    Для создания профиля аутентификации можно выполнить следующие действия:
    1. Проверить текущий профиль:

    authselect current
    
    2. Создать собственный профиль:

    authselect create-profile vdiservice-sssd-profile -b sssd
    authselect select custom/vdiservice-sssd-profile
    authselect list-features custom/vdiservice-sssd-profile
    authselect enable-feature with-mkhomedir
    
    3. Конфигурация, которая работает при доменной авторизации (добавляется через /etc/pam.d/sssd):

    mcedit /etc/authselect/custom/vdiservice-sssd-profile/password-auth
    
    4. Осуществить правки.
    5. Конфигурация, которая работает при локальной авторизации:

    mcedit /etc/authselect/custom/vdiservice-sssd-profile/system-auth
    
    6. Осуществить правки.

    authselect apply-changes
    authselect check
    
  3. Применить изменения и активировать кастомизированный профиль.

  4. Проверить, что кастомизированный профиль активирован.
  5. Перевести ВМ в режим шаблона.
  6. Создать автоматический пул, выбрав полученный шаблон для создания ВМ.
  7. На созданных ВМ убедиться, что используется нужный профиль аутентификации.

Внимание

Если в ходе подготовки шаблона используется утилита Virt-sysprep, то нужно убедиться, что она не затригивает файлы, связанные с конфигурацией аутентификации в системе. Для этого необходимо проверить, что в списке выполняемых утилитой операций нет операций, связанных с аутентификацией (например, PAM, authselect). Вывод списка операций осуществляется с помощью команды:

virt-sysprep --list-operations

Если операции, связанные с политиками PAM и аутентификацией обнаружены, их необходимо отключить, чтобы при создании ВМ измененные настройки не были исправлены на настройки по умолчанию. Для этого выполнить команду:

virt-sysprep --operations -pam - authselect