SSSD-SIMPLE(5) Filformat och konventioner SSSD-SIMPLE(5) NAME sssd-simple - konfigurationsfilen for SSSD:s atkomststyrningsleverantor "simple" BESKRIVNING Denna manualsida beskriver konfigurationen av atkomststyrningsleverantoren simple till sssd(8). For en detaljerad referens om syntaxen, se avsnittet "FILFORMAT" i manualsidan sssd.conf(5). Den enkla atkomstleverantoren beviljar eller nekar atkomst baserat pa en lista over anvandar- eller gruppnamn som har atkomst eller nekas atkomst. Grupper fran andra domaner som konfigurerats i sssd.conf, aven om den enkla atkomstleverantoren anvands aven dar, och grupper som hanteras utanfor SSSD utvarderas inte. Foljande regler galler: o Det rekommenderas inte att lamna ett alternativ tomt, eftersom det kan orsaka fel. Om du vill tillata alla anvandare ska du inte ange nagot `simple_allow_users` eller `simple_allow_groups`. o Om nagon lista tillhandahalls ar utvarderingsordningen: tillat -> neka. Detta innebar att alla matchande neka-regler ersatter alla matchande tillat-regler. o Om nagon av eller bada "allow"-listorna anges, nekas alla anvandare atkomst om de inte finns med pa minst en av dessa listor (ELLER-villkor). o Om nagon av eller bada "deny"-listorna anges, beviljas alla anvandare atkomst savida de inte forekommer i minst en av dessa listor (ELLER-villkor). KONFIGURATIONSALTERNATIV Se "DOMANSEKTIONER" i manualsidan sssd.conf(5) for detaljer om konfigurationen av en SSSD-doman. simple_allow_users (strang) Kommaseparerad lista over anvandare som har tillatelse att logga in. Om detta alternativ anges nekas alla andra anvandare atkomst, savida de inte ar medlemmar i grupper som anges i `simple_allow_groups`. simple_deny_users (strang) Kommaseparerad lista over anvandare som uttryckligen nekas atkomst. Om detta alternativ anges kommer dessa anvandare att nekas atkomst oavsett om de finns med i `simple_allow_users` eller `simple_allow_groups`. ELLER-logik galler: En anvandare nekas atkomst om de finns med i `simple_deny_users` eller om de ar medlem i en grupp i `simple_deny_groups`. simple_allow_groups (strang) Kommaseparerad lista over grupper som har tillatelse att logga in. Om detta alternativ anges nekas alla andra anvandare atkomst, savida de inte uttryckligen anges i `simple_allow_users`. ELLER-logik galler: En anvandare kan logga in om de finns med i `simple_allow_users` eller om de tillhor en grupp i `simple_allow_groups`. Detta galler endast grupper inom denna SSSD-doman. Lokala grupper utvarderas inte. simple_deny_groups (strang) Kommaseparerad lista over grupper som uttryckligen nekas atkomst. Detta galler endast grupper inom denna SSSD-doman. Lokala grupper utvarderas inte. ELLER-logik galler: En anvandare nekas atkomst om de finns med i `simple_deny_users` eller om de ar medlem i nagon grupp i `simple_deny_groups`. Detta galler endast grupper inom denna SSSD-doman. Lokala grupper utvarderas inte. Att inte ange nagra varden for nagon av listorna ar likvardigt med att hoppa over det helt. Var medveten om detta nar parametrar genereras for leverantoren simple med automatiserade skript. EXEMPEL Foljande exempel forutsatter att SSSD ar korrekt konfigurerat och att exempel.se ar en av domanerna i avsnittet [sssd]. Detta exempel visar endast de enkla leverantorsspecifika alternativen. [domain/exempel.se] access_provider = simple simple_allow_users = anvandare1, anvandare2 simple_deny_users = anvandare3, anvandare4 simple_allow_groups = tillaten_grupp1 simple_deny_groups = nekad_grupp1 NOTER Den fullstandiga gruppmedlemskapshierarkin loses upp fore atkomstkontrollen, alltsa kan aven nastade grupper inkluderas i atkomstlistorna. Var medveten om att alternativet "ldap_group_nesting_level" kan paverka resultaten och skall sattas till ett tillrackligt varde. (sssd-ldap(5)). SE AVEN sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd- krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-idp(5), sssd- sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(1), sss_ssh_knownhosts(1), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5) AUTHORS SSSD uppstroms - https://github.com/SSSD/sssd/ SSSD 06/09/2026 SSSD-SIMPLE(5)