Argomento precedente: Verifica della connessione LDAP/TLSArgomento successivo: Verifica del framework PAM


Verifica della sincronizzazione di password

Per verificare che l'aggiornamento della password di un account locale venga propagato correttamente dal server di provisioning, è possibile utilizzare lo strumento test_sync, situato nella cartella /etc/pam_CA_eta. Di seguito viene riportata una riga di comando di esempio:

/etc/pam_CA_eta/test_sync <user> <password> [config=/path/to/config_file]

Di seguito viene riportato un esempio di sessione:

# /etc/pam_CA_eta/test_sync pam002 newpass1234
CA Identity Manager password synchronization started.
:ETA_S_0245<MGU>, Global User 'pam002' and associated account passwords updated successfully: (accounts updated: 2, unchanged: 0, failures: 0)
CA Identity Manager password synchronization succeeded.
/etc/pam_CA_eta/test_sync: succeeded
Trace file is /tmp/test_sync-trace.2244

Come viene mostrato nell'output del comando, è stato generato un file di traccia che contiene tutti i dettagli dell'analisi del file di configurazione, della connessione al server di provisioning e dell'aggiornamento dell'account.

Quando si utilizza la modalità dettagliata (mediante il parametro verbose yes predefinito nel file di configurazione), il comando fornisce messaggi informativi e di possibili errori relativi alla propagazione delle password.