Este método de autenticação opera de forma semelhante ao método
password, exceto por usar o
PAM (Pluggable Authentication
Modules) como mecanismo de autenticação.
O nome padrão do serviço PAM é
postgresql.
O PAM é usado apenas para validar os pares
“nome de usuário/senha” e, opcionalmente, o nome do
hospedeiro remoto conectado no endereço IP.
Portanto, o usuário já deverá existir no banco de dados antes que
o PAM possa ser usado para autenticação.
Para obter mais informações sobre o PAM, veja a
Linux-PAM Page.
As seguintes opções de configuração têm suporte no PAM:
pamserviceNome do serviço PAM.
pam_use_hostname
Determina se o endereço IP remoto, ou o nome
do hospedeiro, é fornecido aos módulos PAM
através do item PAM_RHOST.
Por padrão, o endereço IP.
Esta opção deve ser definida como 1 para usar o nome do
hospedeiro resolvido.
A resolução do nome do hospedeiro pode causar atrasos na
autenticação.
(A maioria das configurações do PAM não usa
esta informação, então só é necessário considerar esta
configuração se uma configuração do PAM foi
criada especificamente para fazer uso dela.)
Se o PAM estiver configurado para ler o arquivo
/etc/shadow, a autenticação irá falhar, porque
o servidor PostgreSQL foi iniciado por
um usuário não-root.
Entretanto, isto não é um problema quando o PAM
é configurado para usar o LDAP ou outros métodos
de autenticação.