'\" t .\" Title: sssd-simple .\" Author: Восходящий источник (\(Foапстрим\(Fc) SSSD \(em https://github.com/SSSD/sssd/ .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 06/09/2026 .\" Manual: Форматы файлов и рекомендации .\" Source: SSSD .\" Language: English .\" .TH "SSSD\-SIMPLE" "5" "06/09/2026" "SSSD" "Форматы файлов и рекомендации" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "NAME" sssd-simple \- файл конфигурации для \(Foпростого\(Fc поставщика управления доступом SSSD .SH "ОПИСАНИЕ" .PP На этой справочной странице представлено описание настройки простого поставщика управления доступом для \fBsssd\fR(8)\&. Подробные сведения о синтаксисе доступны в разделе \(lqФОРМАТ ФАЙЛА\(rq справочной страницы \fBsssd.conf\fR(5)\&. .PP Простой поставщик доступа предоставляет или запрещает доступ на основании разрешающего или запрещающего списка имён пользователей или групп\&. .PP Группы из других доменов, настроенные в sssd\&.conf, даже если там также используется простой провайдер доступа, а также группы, управляемые вне SSSD, не оцениваются\&. .PP Применяются следующие правила: .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} Не рекомендуется оставлять этот параметр пустым, это может привести к ошибкам\&. Если вы хотите разрешить доступ всем пользователям, не указывайте ни `simple_allow_users`, ни `simple_allow_groups`\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} Если предоставлен какой\-либо список, используется порядок вычисления: allow → deny\&. Это означает, что любое соответствующее заданным условиям правило запрета будет превалировать над любым соответствующим заданным условиям правилом допуска\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} Если предоставлен один или оба списка \(Foallow\(Fc, всем пользователям, которых нет хотя бы в одном из этих списков (условие ИЛИ), доступ будет запрещен\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} Если предоставлен один или оба списка \(Fodeny\(Fc, всем пользователям, которых нет хотя бы в одном из этих списков (условие ИЛИ), будет предоставлен доступ\&. .RE .sp .SH "ПАРАМЕТРЫ КОНФИГУРАЦИИ" .PP Сведения о конфигурации домена SSSD доступны в разделе \(lqРАЗДЕЛЫ ДОМЕНА\(rq справочной страницы \fBsssd.conf\fR(5)\&. .PP simple_allow_users (строка) .RS 4 Разделенный запятыми список пользователей, которым разрешен вход в систему\&. Если указан этот параметр, всем другим пользователям доступ будет запрещён, если только они не являются членами групп, перечисленных в `simple_allow_groups`\&. .RE .PP simple_deny_users (строка) .RS 4 Разделенный запятыми список пользователей, которым явно запрещён доступ\&. Если указан этот параметр, этим пользователям доступ будет запрещён независимо от того, появляются ли они в`simple_allow_users` или `simple_allow_groups`\&. .sp Применяется логика ИЛИ: пользователю будет отказано в доступе, если он указан в `simple_deny_users` или является членом группы в `simple_deny_groups`\&. .RE .PP simple_allow_groups (строка) .RS 4 Разделенный запятыми список групп, которым разрешен вход в систему\&. Если указан этот параметр, всем другим пользователям доступ будет запрещён, если только они явно не указаны в `simple_allow_users`\&. .sp Применяется логика ИЛИ: пользователь может войти в систему, если он указан в `simple_allow_users` или если он является участником группы `simple_allow_groups`\&. .sp Применимо только к группам внутри этого домена SSSD\&. Локальные группы не обрабатываются\&. .RE .PP simple_deny_groups (строка) .RS 4 Разделённый запятыми список групп, пользователям которых явно запрещён доступ\&. Применимо только к группам внутри этого домена SSSD\&. Локальные группы не обрабатываются\&. .sp Применяется логика ИЛИ: пользователю будет отказано в доступе, если он указан в `simple_deny_users` или является участником любой группы в `simple_deny_groups`\&. .sp Применимо только к группам внутри этого домена SSSD\&. Локальные группы не обрабатываются\&. .RE .PP Если не указывать никаких значений для какого\-либо из списков, считается, что параметр не определён\&. Помните об этом при создании параметров простого поставщика с помощью автоматизированных сценариев\&. .SH "ПРИМЕР" .PP В следующем примере предполагается, что конфигурация SSSD корректна и что example\&.com \(em один из доменов в разделе \fI[sssd]\fR\&. В примере показаны только параметры, специфичные для простого поставщика доступа\&. .PP .if n \{\ .RS 4 .\} .nf [domain/example\&.com] access_provider = simple simple_allow_users = user1, user2 simple_deny_users = user3, user4 simple_allow_groups = allowed_group1 simple_deny_groups = denied_group1 .fi .if n \{\ .RE .\} .sp .SH "ПРИМЕЧАНИЯ" .PP Перед проверкой прав доступа разрешается вся иерархия участия в группах, следовательно, в списки доступа могут быть включены даже вложенные группы\&. Обратите внимание, что параметр \(lqldap_group_nesting_level\(rq может повлиять на результаты, поэтому следует установить для него достаточное значение\&. См\&. \fBsssd-ldap\fR(5)\&. .SH "СМ\&. ТАКЖЕ" .PP \fBsssd\fR(8), \fBsssd.conf\fR(5), \fBsssd-ldap\fR(5), \fBsssd-ldap-attributes\fR(5), \fBsssd-krb5\fR(5), \fBsssd-simple\fR(5), \fBsssd-ipa\fR(5), \fBsssd-ad\fR(5), \fBsssd-idp\fR(5), \fBsssd-sudo\fR(5), \fBsssd-session-recording\fR(5), \fBsss_cache\fR(8), \fBsss_debuglevel\fR(8), \fBsss_obfuscate\fR(8), \fBsss_seed\fR(8), \fBsssd_krb5_locator_plugin\fR(8), \fBsss_ssh_authorizedkeys\fR(1), \fBsss_ssh_knownhosts\fR(1), \fBsssd-ifp\fR(5), \fBpam_sss\fR(8)\&. \fBsss_rpcidmapd\fR(5) .SH "AUTHORS" .PP \fBВосходящий источник (\(Foапстрим\(Fc) SSSD \(em https://github\&.com/SSSD/sssd/\fR