'\" t .\" Title: sssd-simple .\" Author: SSSD uppströms \(en https://github.com/SSSD/sssd/ .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 06/09/2026 .\" Manual: Filformat och konventioner .\" Source: SSSD .\" Language: English .\" .TH "SSSD\-SIMPLE" "5" "06/09/2026" "SSSD" "Filformat och konventioner" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "NAME" sssd-simple \- konfigurationsfilen för SSSD:s åtkomststyrningsleverantör \(rqsimple\(rq .SH "BESKRIVNING" .PP Denna manualsida beskriver konfigurationen av åtkomststyrningsleverantören simple till \fBsssd\fR(8)\&. För en detaljerad referens om syntaxen, se avsnittet \(lqFILFORMAT\(rq i manualsidan \fBsssd.conf\fR(5)\&. .PP Den enkla åtkomstleverantören beviljar eller nekar åtkomst baserat på en lista över användar\- eller gruppnamn som har åtkomst eller nekas åtkomst\&. .PP Grupper från andra domäner som konfigurerats i sssd\&.conf, även om den enkla åtkomstleverantören används även där, och grupper som hanteras utanför SSSD utvärderas inte\&. .PP Följande regler gäller: .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} Det rekommenderas inte att lämna ett alternativ tomt, eftersom det kan orsaka fel\&. Om du vill tillåta alla användare ska du inte ange något `simple_allow_users` eller `simple_allow_groups`\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} Om någon lista tillhandahålls är utvärderingsordningen: tillåt → neka\&. Detta innebär att alla matchande neka\-regler ersätter alla matchande tillåt\-regler\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} Om någon av eller båda "allow"\-listorna anges, nekas alla användare åtkomst om de inte finns med på minst en av dessa listor (ELLER\-villkor)\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} Om någon av eller båda "deny"\-listorna anges, beviljas alla användare åtkomst såvida de inte förekommer i minst en av dessa listor (ELLER\-villkor)\&. .RE .sp .SH "KONFIGURATIONSALTERNATIV" .PP Se \(lqDOMÄNSEKTIONER\(rq i manualsidan \fBsssd.conf\fR(5) för detaljer om konfigurationen av en SSSD\-domän\&. .PP simple_allow_users (sträng) .RS 4 Kommaseparerad lista över användare som har tillåtelse att logga in\&. Om detta alternativ anges nekas alla andra användare åtkomst, såvida de inte är medlemmar i grupper som anges i `simple_allow_groups`\&. .RE .PP simple_deny_users (sträng) .RS 4 Kommaseparerad lista över användare som uttryckligen nekas åtkomst\&. Om detta alternativ anges kommer dessa användare att nekas åtkomst oavsett om de finns med i `simple_allow_users` eller `simple_allow_groups`\&. .sp ELLER\-logik gäller: En användare nekas åtkomst om de finns med i `simple_deny_users` eller om de är medlem i en grupp i `simple_deny_groups`\&. .RE .PP simple_allow_groups (sträng) .RS 4 Kommaseparerad lista över grupper som har tillåtelse att logga in\&. Om detta alternativ anges nekas alla andra användare åtkomst, såvida de inte uttryckligen anges i `simple_allow_users`\&. .sp ELLER\-logik gäller: En användare kan logga in om de finns med i `simple_allow_users` eller om de tillhör en grupp i `simple_allow_groups`\&. .sp Detta gäller endast grupper inom denna SSSD\-domän\&. Lokala grupper utvärderas inte\&. .RE .PP simple_deny_groups (sträng) .RS 4 Kommaseparerad lista över grupper som uttryckligen nekas åtkomst\&. Detta gäller endast grupper inom denna SSSD\-domän\&. Lokala grupper utvärderas inte\&. .sp ELLER\-logik gäller: En användare nekas åtkomst om de finns med i `simple_deny_users` eller om de är medlem i någon grupp i `simple_deny_groups`\&. .sp Detta gäller endast grupper inom denna SSSD\-domän\&. Lokala grupper utvärderas inte\&. .RE .PP Att inte ange några värden för någon av listorna är likvärdigt med att hoppa över det helt\&. Var medveten om detta när parametrar genereras för leverantören simple med automatiserade skript\&. .SH "EXEMPEL" .PP Följande exempel förutsätter att SSSD är korrekt konfigurerat och att exempel\&.se är en av domänerna i avsnittet \fI[sssd]\fR\&. Detta exempel visar endast de enkla leverantörsspecifika alternativen\&. .PP .if n \{\ .RS 4 .\} .nf [domain/exempel\&.se] access_provider = simple simple_allow_users = användare1, användare2 simple_deny_users = användare3, användare4 simple_allow_groups = tillåten_grupp1 simple_deny_groups = nekad_grupp1 .fi .if n \{\ .RE .\} .sp .SH "NOTER" .PP Den fullständiga gruppmedlemskapshierarkin löses upp före åtkomstkontrollen, alltså kan även nästade grupper inkluderas i åtkomstlistorna\&. Var medveten om att alternativet \(lqldap_group_nesting_level\(rq kan påverka resultaten och skall sättas till ett tillräckligt värde\&. (\fBsssd-ldap\fR(5))\&. .SH "SE ÄVEN" .PP \fBsssd\fR(8), \fBsssd.conf\fR(5), \fBsssd-ldap\fR(5), \fBsssd-ldap-attributes\fR(5), \fBsssd-krb5\fR(5), \fBsssd-simple\fR(5), \fBsssd-ipa\fR(5), \fBsssd-ad\fR(5), \fBsssd-idp\fR(5), \fBsssd-sudo\fR(5), \fBsssd-session-recording\fR(5), \fBsss_cache\fR(8), \fBsss_debuglevel\fR(8), \fBsss_obfuscate\fR(8), \fBsss_seed\fR(8), \fBsssd_krb5_locator_plugin\fR(8), \fBsss_ssh_authorizedkeys\fR(1), \fBsss_ssh_knownhosts\fR(1), \fBsssd-ifp\fR(5), \fBpam_sss\fR(8)\&. \fBsss_rpcidmapd\fR(5) .SH "AUTHORS" .PP \fBSSSD uppströms \(en https://github\&.com/SSSD/sssd/\fR