<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 12pt;
font-family:Calibri
}
--></style></head>
<body class='hmmessage'><div dir='ltr'>> Date: Thu, 29 Nov 2012 10:26:00 -0500<br><div>> From: rcritten@redhat.com<br>> To: chillermillerlong@hotmail.com<br>> CC: freeipa-users@redhat.com; tjaalton@ubuntu.com<br>> Subject: Re: [Freeipa-users] FreeIPA manual PAM setup help<br>> <br>> Ð¡Áú ³Â wrote:<br>> > Hi,<br>> ><br>> > I've been working on porting the FreeIPA client to Arch Linux lately and<br>> > I'm now to the last step of the puzzle. Everything works the way it<br>> > should, except for PAM, which I don't know how to setup.<br>> ><br>> > I must admit that I'm very confused my the PAM configuration (which PAM<br>> > module does what, the order of the modules, etc). What I'm trying to<br>> > find out is where the pam_sss.so lines should go. Here's a copy of the<br>> > /etc/pam.d/ directory in Arch Linux: http://ompldr.org/vZ2hxcw/pam.d.tar.bz2<br>> ><br>> > I'd greatly appreciate it if someone could help me out :) Thanks!<br>> ><br>> <br>> I gather that this is due to a lack of authconfig.<br>> <br>> Timo Aaltonen has been working on ipa-client (and server!) for Ubuntu <br>> and he ran into similar problems but I'm not sure what solution he came <br>> up with.<br>> <br>> I'll find someone with more PAM experience to try to give you more <br>> practical help.<br>> <br>> rob<br><br>Hi Rob,<br><br>Thanks a lot for your reply! You;re right that this is due to the lack or authconfig<br>(or any other tool to manage the PAM settings). I took a look at Ubuntu's packaging<br>and it seems that Ubuntu's PAM is similar to Fedora's. Fedora uses a common<br>/etc/pam.d/system-auth file and Ubuntu uses a common /etc/pam.d/common-auth file.<br>Arch doesn't have a common PAM configuration file, so I'll need to change every file<br>for every service that I want to authenticate with sssd.<br><br>I didn't know that ipa-server is now working in Ubuntu. That's really great news!<br><br>Best regards,<br>Xiao-Long Chen<br></div>                                           </div></body>
</html>