문제점 해결

인증 문제를 해결하려면 IBM® Verify Gateway for Linux® PAM and AIX® PAM (Pluggable Authentication Modules) 다음 방법을 사용하십시오.

  • 오류에 대한 syslog을 검사하십시오. RHEL 7에서는 journal 명령을 사용하십시오. 예를 들어 auth_method 옵션의 철자를 잘못 사용하면(예: choice-then-otp 대신 choice_then_otp 사용) 오류가 발생할 수 있습니다.

    Aug 28 10:41:15 fedora26.home.com pam_ibm_auth[77017]: Error: auth_method=choice_then_otp: Not a valid auth method.
  • PAM 구성 파일에 옵션을 debug 추가하여 모듈에서 pam_ibm_auth 디버깅을 활성화합니다 syslog . 예를 들면 다음과 같습니다.
    auth sufficient pam_ibm_auth.so auth_method=choice-then-otp debug
    그런 다음 DEBUG syslog 출력을 검토하십시오.

일반적인 문제점

  • ibm_authdSELinux는 PAM 모듈을 사용하는 프로그램이 또는 에 Verify 연결하는 것을 차단할 수 있습니다. 연결 문제가 발생하면 sealert 도구를 사용하여 SELinux가 액세스를 거부하고 있는지 여부를 조사하십시오.
  • 네트워크 방화벽이 테넌트로의 Verify HTTPS 아웃바운드 연결을 허용하도록 설정되어 있는지 확인하십시오.