En Module PAM de Yubico semble nécessiter des modifications de la pile PAM pour chaque utilisateur qui sera authentifié avec une YubiKey. Plus précisément, il semble que l'identité du client de chaque utilisateur doit être ajoutée au bon fichier de configuration PAM avant que l'utilisateur puisse être authentifié.
Bien qu'il soit logique d'ajouter des clés autorisées à une base de données d'authentification telle que /etc/yubikey_mappings
o ~/.yubico/authorized_yubikeys
il semble que ce soit une mauvaise pratique de devoir modifier la pile PAM elle-même pour chaque utilisateur individuel. J'aimerais vraiment éviter d'avoir à coder en dur les identités des utilisateurs dans la pile PAM de cette façon.
Est-il possible d'éviter le codage en dur de l'adresse de l'utilisateur ? id au module pam_yubico.so lui-même ? Sinon, existe-t-il d'autres modules PAM qui permettent de tirer parti de l'authentification YubiKey sans codage en dur de la pile ?