El sssd
demonio actúa como la araña en la web, controlando el proceso de inicio de sesión y más. El programa de inicio de sesión se comunica con los configurados pam
y nss
módulos, que en este caso son proporcionados por el paquete SSSD. Estos módulos se comunican con los respondedores SSSD correspondientes, que a su vez hablan con el Monitor SSSD. SSSD busca al usuario en el directorio LDAP, luego se pone en contacto con el KDC de Kerberos para la autenticación y para adquirir tickets.
(PAM y NSS también pueden comunicarse con LDAP directamente usando pam_ldap y nss_ldap respectivamente. Sin embargo, SSSD proporciona una funcionalidad adicional).
Por supuesto, mucho de esto depende de cómo se haya configurado SSSD; Hay muchos escenarios diferentes. Por ejemplo, puede configurar SSSD para realizar la autenticación directamente con LDAP o autenticarse a través de Kerberos.
El sssd
demonio en realidad no hace mucho que no se puede hacer con un sistema que ha sido "ensamblado a mano", pero tiene la ventaja de que maneja todo en un lugar centralizado. Otro beneficio importante de SSSD es que almacena en caché las credenciales, lo que facilita la carga en los servidores y permite desconectarse e iniciar sesión. De esta manera, no necesita una cuenta local en la máquina para la autenticación sin conexión.