20.13. Autenticação PAM #

Este método de autenticação opera de forma semelhante ao método password, exceto por usar o PAM (Pluggable Authentication Modules) como mecanismo de autenticação. O nome padrão do serviço PAM é postgresql. O PAM é usado apenas para validar os pares nome de usuário/senha e, opcionalmente, o nome do hospedeiro remoto conectado no endereço IP. Portanto, o usuário já deverá existir no banco de dados antes que o PAM possa ser usado para autenticação. Para obter mais informações sobre o PAM, veja a Linux-PAM Page.

As seguintes opções de configuração têm suporte no PAM:

pamservice

Nome do serviço PAM.

pam_use_hostname

Determina se o endereço IP remoto, ou o nome do hospedeiro, é fornecido aos módulos PAM através do item PAM_RHOST. Por padrão, o endereço IP. Esta opção deve ser definida como 1 para usar o nome do hospedeiro resolvido. A resolução do nome do hospedeiro pode causar atrasos na autenticação. (A maioria das configurações do PAM não usa esta informação, então só é necessário considerar esta configuração se uma configuração do PAM foi criada especificamente para fazer uso dela.)

Nota

Se o PAM estiver configurado para ler o arquivo /etc/shadow, a autenticação irá falhar, porque o servidor PostgreSQL foi iniciado por um usuário não-root. Entretanto, isto não é um problema quando o PAM é configurado para usar o LDAP ou outros métodos de autenticação.