'\" t .\" Title: sssd-ifp .\" Author: O autor do SSSD - https://github.com/SSSD/sssd/ .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 06/09/2026 .\" Manual: Formatos de Ficheiros e Convenções .\" Source: SSSD .\" Language: English .\" .TH "SSSD\-IFP" "5" "06/09/2026" "SSSD" "Formatos de Ficheiros e Conven" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "NAME" sssd-ifp \- Respondedor InfoPipe do SSSD .SH "DESCRIÇÃO" .PP Este manual descreve a configuração do respondedor InfoPipe para \fBsssd\fR(8)\&. para uma referência detalhada de sintaxe, consulte a secção \(lqFORMATO DE FICHEIRO\(rq do manual \fBsssd.conf\fR(5)\&. .PP O respondedor InfoPipe fornece uma interface D\-Bus pública acessível pelo barramento do sistema\&. A interface permite ao utilizador questionar informação acerca de utilizadores e grupos remotos pelo barramento do sistema\&. .SS "PROCURA POR CERTIFICADO VÁLIDO" .PP As seguintes opções podem ser usadas para controlar como os certificados são validados quando se usa a API FindByValidCertificate(): .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} ca_db .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} p11_child_timeout .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} certificate_verification .RE .sp Para mais detalhes sobre as opções veja \fBsssd.conf\fR(5)\&. .SH "OPÇÕES DE CONFIGURAÇÃO" .PP Estas opções podem ser usadas para configurar o respondedor InfoPipe\&. .PP allowed_uids (string) .RS 4 Especifica a lista de valores UID ou nomes de utilizador separados por vírgulas que têm permissão de acesso ao respondedor InfoPipe\&. Os nomes de utilizadores são resolvidos em UIDs no arranque\&. .sp Predefinição: 0 (apenas o utilizador root ter permissão de acesso ao respondedor do InfoPipe) .sp Por favor note que apesar do UID 0 ser usado como predefinição irá ser sobreposto por esta opção\&. Se você ainda quiser permitir ao utilizador root ter acesso ao respondedor InfoPipe, o que será um caso típico, você também tem de adicionar 0 à lista de UIDs permitidos\&. .RE .PP user_attributes (string) .RS 4 Especifica uma lista separada por vírgulas de atributos de lista branca e preta\&. Esta opção apenas se aplica à interface \(lqUsers\(rq\&. A interface descontinuada \(lqGetUserAttr\(rq não utiliza esta opção, permite qualquer atributo requisitado\&. .sp Por predefinição, a interface `/Users` do respondedor InfoPipe apenas permite que seja requisitado o conjunto predefinido de atributos POSIX\&. Este conjunto é o mesmo que é retornado pelo \fBgetpwnam\fR(3) e inclui: .PP name .RS 4 nome de login do utilizador .RE .PP uidNumber .RS 4 ID do utilizador .RE .PP gidNumber .RS 4 ID do grupo principal .RE .PP gecos .RS 4 informação do utilizador, tipicamente o nome completo .RE .PP homeDirectory .RS 4 directório home .RE .PP loginShell .RS 4 shell do utilizador .RE .sp É possível adicionar outro atributo a este conjunto ao usar \(lq+attr_name\(rq ou remover explicitamente um atributo usando \(lq\-attr_name\(rq\&. Os atributos adicionados irão ficar disponíveis na matriz \(lqextraAttributes\(rq\&. Por exemplo, para permitir \(lqtelephoneNumber\(rq mas negar \(lqloginShell\(rq, você deverá usar a seguinte configuração: .sp .if n \{\ .RS 4 .\} .nf user_attributes = +telephoneNumber, \-loginShell .fi .if n \{\ .RE .\} .sp Predefinição: não definida\&. Apenas o conjunto predefinido de atributos POSIX é permitido\&. .RE .PP wildcard_limit (inteiro) .RS 4 Especifica o limite máximo do número de entradas que são descarregadas durante uma procura de wildcard que sobrepõe o limite fornecido\-ao\-chamador\&. .sp Predefinição: 0 (deixa o chamador definir um limite superior) .RE .SH "VEJA TAMBÉM" .PP \fBsssd\fR(8), \fBsssd.conf\fR(5), \fBsssd-ldap\fR(5), \fBsssd-ldap-attributes\fR(5), \fBsssd-krb5\fR(5), \fBsssd-simple\fR(5), \fBsssd-ipa\fR(5), \fBsssd-ad\fR(5), \fBsssd-idp\fR(5), \fBsssd-sudo\fR(5), \fBsssd-session-recording\fR(5), \fBsss_cache\fR(8), \fBsss_debuglevel\fR(8), \fBsss_obfuscate\fR(8), \fBsss_seed\fR(8), \fBsssd_krb5_locator_plugin\fR(8), \fBsss_ssh_authorizedkeys\fR(1), \fBsss_ssh_knownhosts\fR(1), \fBsssd-ifp\fR(5), \fBpam_sss\fR(8)\&. \fBsss_rpcidmapd\fR(5) .SH "AUTHORS" .PP \fBO autor do SSSD \- https://github\&.com/SSSD/sssd/\fR