pam_ldap 인증 중에 LDAP에서 추가 정보를 추출할 수 있습니까?

pam_ldap 인증 중에 LDAP에서 추가 정보를 추출할 수 있습니까?

그러나 사용자에게 로그인 pam_ldap후 LDAP 비밀번호를 다시 입력하라는 메시지를 표시하지 않고 이 작업을 수행할 수 있는 방법이 없는 것 같습니다.

를 사용하려고 생각했지만 먼저 사용자의 LDAP 비밀번호를 알지 못한 채 pam_exec클라이언트가 LDAP에 인증할 수 있는 방법을 모르겠습니다 .pam_exec

다른 가능한 해결책이 있습니까? 나는 Kerberos가 아마도 이것에 더 적합하다는 것을 알고 있지만, 그것의 복잡성에 대해 내가 읽은 모든 것들은 그것을 전염병처럼 피하게 만듭니다.

관련 정보