Авторизация пользователей FreeIPA в ubuntu с использованием rutoken
Здравствуйте.
Стоит задача организовать сетевую авторизацию пользователей заведённых через FreeIPA на компьютерах под ubuntu 24.04 с использованием Рутокен.
Локальная авторизация с исользованием pam_p11_opensc работает. Но это не то, что нужно.
Получать тикеты kerberos с использованием рутокен тоже получается.
Но как сделать именно сетевую авторизацию непонятно. Поскажите пожалуйста, куда копать.
/etc/sssd/sssd.conf
[domain/int.vlant.ru]
id_provider = ipa
dns_discovery_domain = int.vlant.ru
ipa_server = _srv_, ipa-backup.int.vlant.ru
ipa_domain = int.vlant.ru
ipa_hostname = arashi.vlant.ru
auth_provider = ipa
chpass_provider = ipa
access_provider = ipa
cache_credentials = True
ldap_tls_cacert = /etc/ipa/ca.crt
krb5_store_password_if_offline = True
krb5_auth_timeout = 60
[sssd]
services = nss, pam, ssh, sudo
domains = int.vlant.ru
[nss]
homedir_substring = /home
[pam]
pam_cert_auth = True
pam_cert_db_path = /etc/ipa/ca.crt
p11_child_timeout = 60
pam_p11_allowed_services = +xdg-screensaver, +xscreensaver, +lightdm, +lightdm-greeter, +lightdm-autologin, +kde, +kscreensaver, +sddm, +sddm-greeter, +sddm-autologin
[sudo]
[autofs]
[ssh]
[pac]
[ifp]
[session_recording]
/etc/krb5.conf
#File modified by ipa-client-install
includedir /etc/krb5.conf.d/
[libdefaults]
pkinit_identities = PKCS11:librtpkcs11ecp.so
default_realm = INT.VLANT.RU
dns_lookup_realm = true
rdns = false
dns_canonicalize_hostname = false
dns_lookup_kdc = true
ticket_lifetime = 24h
forwardable = true
udp_preference_limit = 0
default_ccache_name = KEYRING:persistent:%{uid}
[realms]
INT.VLANT.RU = {
pkinit_anchors = FILE:/var/lib/ipa-client/pki/kdc-ca-bundle.pem
pkinit_pool = FILE:/var/lib/ipa-client/pki/ca-bundle.pem
pkinit_identities = PKCS11:librtpkcs11ecp.so
pkinit_cert_match = <ISSUER>O=INT.VLANT.RU,CN=Certificate Authority
}
[domain_realm]
.int.vlant.ru = INT.VLANT.RU
int.vlant.ru = INT.VLANT.RU
arashi.vlant.ru = INT.VLANT.RU
.vlant.ru = INT.VLANT.RU
vlant.ru = INT.VLANT.RU