Пользователю Active Directory не удалось войти в систему с ошибкой: pam_sss(sshd:учетная запись): Доступ запрещен

#amazon-ec2 #azure-active-directory #sssd

Вопрос:

Я пытаюсь подключить домен к своей машине AWS redhat linux в Azure AD. Я произвел все необходимые настройки в соответствии с этим документом.

сообщение об ошибке

 sshd[18242]: pam_sss(sshd:auth): authentication success; logname= uid=0 euid=0 tty=ssh ruser= rhost=10.101.xx.xx user=user@SAMPLE.DOMAIN.COM
sshd[18242]: pam_sss(sshd:account): Access denied for user user@SAMPLE.DOMAIN.COM: 6 (Permission denied)
sshd[18213]: error: PAM: User account has expired for user@SAMPLE.DOMAIN.COM from 10.101.xx.xx
 

Моя машина с Windows ec2 была успешно присоединена к домену, и я могу войти в систему, используя свое имя пользователя.

Может кто-нибудь, пожалуйста, помочь мне, какую конфигурацию я могу здесь пропустить?

Ответ №1:

Надеюсь, вы предоставили группе «Администраторы постоянного тока AAD» привилегии sudo на виртуальной машине RHEL, пожалуйста, убедитесь, что вы используете любую учетную запись участника, которая входит в группу «Администраторы постоянного тока AAD», для присоединения к домену.