SSSD-IFP(5) Formatos de Ficheiros e Conven SSSD-IFP(5) NAME sssd-ifp - Respondedor InfoPipe do SSSD DESCRICAO Este manual descreve a configuracao do respondedor InfoPipe para sssd(8). para uma referencia detalhada de sintaxe, consulte a seccao "FORMATO DE FICHEIRO" do manual sssd.conf(5). O respondedor InfoPipe fornece uma interface D-Bus publica acessivel pelo barramento do sistema. A interface permite ao utilizador questionar informacao acerca de utilizadores e grupos remotos pelo barramento do sistema. PROCURA POR CERTIFICADO VALIDO As seguintes opcoes podem ser usadas para controlar como os certificados sao validados quando se usa a API FindByValidCertificate(): o ca_db o p11_child_timeout o certificate_verification Para mais detalhes sobre as opcoes veja sssd.conf(5). OPCOES DE CONFIGURACAO Estas opcoes podem ser usadas para configurar o respondedor InfoPipe. allowed_uids (string) Especifica a lista de valores UID ou nomes de utilizador separados por virgulas que tem permissao de acesso ao respondedor InfoPipe. Os nomes de utilizadores sao resolvidos em UIDs no arranque. Predefinicao: 0 (apenas o utilizador root ter permissao de acesso ao respondedor do InfoPipe) Por favor note que apesar do UID 0 ser usado como predefinicao ira ser sobreposto por esta opcao. Se voce ainda quiser permitir ao utilizador root ter acesso ao respondedor InfoPipe, o que sera um caso tipico, voce tambem tem de adicionar 0 a lista de UIDs permitidos. user_attributes (string) Especifica uma lista separada por virgulas de atributos de lista branca e preta. Esta opcao apenas se aplica a interface "Users". A interface descontinuada "GetUserAttr" nao utiliza esta opcao, permite qualquer atributo requisitado. Por predefinicao, a interface `/Users` do respondedor InfoPipe apenas permite que seja requisitado o conjunto predefinido de atributos POSIX. Este conjunto e o mesmo que e retornado pelo getpwnam(3) e inclui: name nome de login do utilizador uidNumber ID do utilizador gidNumber ID do grupo principal gecos informacao do utilizador, tipicamente o nome completo homeDirectory directorio home loginShell shell do utilizador E possivel adicionar outro atributo a este conjunto ao usar "+attr_name" ou remover explicitamente um atributo usando "-attr_name". Os atributos adicionados irao ficar disponiveis na matriz "extraAttributes". Por exemplo, para permitir "telephoneNumber" mas negar "loginShell", voce devera usar a seguinte configuracao: user_attributes = +telephoneNumber, -loginShell Predefinicao: nao definida. Apenas o conjunto predefinido de atributos POSIX e permitido. wildcard_limit (inteiro) Especifica o limite maximo do numero de entradas que sao descarregadas durante uma procura de wildcard que sobrepoe o limite fornecido-ao-chamador. Predefinicao: 0 (deixa o chamador definir um limite superior) VEJA TAMBEM sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd- krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-idp(5), sssd- sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(1), sss_ssh_knownhosts(1), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5) AUTHORS O autor do SSSD - https://github.com/SSSD/sssd/ SSSD 06/09/2026 SSSD-IFP(5)