Package sssd: Information
Source package: sssd
Version: 2.9.4-alt2
Build time: May 12, 2024, 02:29 AM
Category: System/Servers
Report package bugHome page: https://pagure.io/SSSD/sssd
License: GPLv3+
Summary: System Security Services Daemon
Description:
Provides a set of daemons to manage access to remote directories and authentication mechanisms. It provides an NSS and PAM interface toward the system and a pluggable backend system to connect to multiple different account sources. It is also the basis to provide client auditing and policy services for projects like FreeIPA. The sssd subpackage is a meta-package that contains the deamon as well as all the existing back ends.
List of rpms provided by this srpm:
libipa_hbac (e2kv6, e2kv5, e2kv4, e2k)
libipa_hbac-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
libipa_hbac-devel (e2kv6, e2kv5, e2kv4, e2k)
libsss_autofs (e2kv6, e2kv5, e2kv4, e2k)
libsss_autofs-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
libsss_certmap (e2kv6, e2kv5, e2kv4, e2k)
libsss_certmap-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
libsss_certmap-devel (e2kv6, e2kv5, e2kv4, e2k)
libsss_idmap (e2kv6, e2kv5, e2kv4, e2k)
libsss_idmap-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
libsss_idmap-devel (e2kv6, e2kv5, e2kv4, e2k)
libsss_nss_idmap (e2kv6, e2kv5, e2kv4, e2k)
libsss_nss_idmap-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
libsss_nss_idmap-devel (e2kv6, e2kv5, e2kv4, e2k)
libsss_sudo (e2kv6, e2kv5, e2kv4, e2k)
libsss_sudo-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
python3-module-ipa_hbac (e2kv6, e2kv5, e2kv4, e2k)
python3-module-ipa_hbac-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sss (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sss-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sss-murmur (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sss-murmur-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sss_nss_idmap (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sss_nss_idmap-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sssd (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sssdconfig (noarch)
sssd (e2kv6, e2kv5, e2kv4, e2k)
sssd-ad (e2kv6, e2kv5, e2kv4, e2k)
sssd-ad-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-client (e2kv6, e2kv5, e2kv4, e2k)
sssd-client-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-dbus (e2kv6, e2kv5, e2kv4, e2k)
sssd-dbus-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-idp (e2kv6, e2kv5, e2kv4, e2k)
sssd-idp-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-ipa (e2kv6, e2kv5, e2kv4, e2k)
sssd-ipa-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-kcm (e2kv6, e2kv5, e2kv4, e2k)
sssd-kcm-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-krb5 (e2kv6, e2kv5, e2kv4, e2k)
sssd-krb5-common (e2kv6, e2kv5, e2kv4, e2k)
sssd-krb5-common-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-krb5-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-ldap (e2kv6, e2kv5, e2kv4, e2k)
sssd-ldap-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-nfs-idmap (e2kv6, e2kv5, e2kv4, e2k)
sssd-nfs-idmap-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-pac (e2kv6, e2kv5, e2kv4, e2k)
sssd-pac-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-passkey (e2kv6, e2kv5, e2kv4, e2k)
sssd-passkey-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-proxy (e2kv6, e2kv5, e2kv4, e2k)
sssd-proxy-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-tools (e2kv6, e2kv5, e2kv4, e2k)
sssd-tools-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-winbind-idmap (e2kv6, e2kv5, e2kv4, e2k)
sssd-winbind-idmap-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
libipa_hbac (e2kv6, e2kv5, e2kv4, e2k)
libipa_hbac-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
libipa_hbac-devel (e2kv6, e2kv5, e2kv4, e2k)
libsss_autofs (e2kv6, e2kv5, e2kv4, e2k)
libsss_autofs-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
libsss_certmap (e2kv6, e2kv5, e2kv4, e2k)
libsss_certmap-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
libsss_certmap-devel (e2kv6, e2kv5, e2kv4, e2k)
libsss_idmap (e2kv6, e2kv5, e2kv4, e2k)
libsss_idmap-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
libsss_idmap-devel (e2kv6, e2kv5, e2kv4, e2k)
libsss_nss_idmap (e2kv6, e2kv5, e2kv4, e2k)
libsss_nss_idmap-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
libsss_nss_idmap-devel (e2kv6, e2kv5, e2kv4, e2k)
libsss_sudo (e2kv6, e2kv5, e2kv4, e2k)
libsss_sudo-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
python3-module-ipa_hbac (e2kv6, e2kv5, e2kv4, e2k)
python3-module-ipa_hbac-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sss (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sss-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sss-murmur (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sss-murmur-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sss_nss_idmap (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sss_nss_idmap-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sssd (e2kv6, e2kv5, e2kv4, e2k)
python3-module-sssdconfig (noarch)
sssd (e2kv6, e2kv5, e2kv4, e2k)
sssd-ad (e2kv6, e2kv5, e2kv4, e2k)
sssd-ad-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-client (e2kv6, e2kv5, e2kv4, e2k)
sssd-client-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-dbus (e2kv6, e2kv5, e2kv4, e2k)
sssd-dbus-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-idp (e2kv6, e2kv5, e2kv4, e2k)
sssd-idp-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-ipa (e2kv6, e2kv5, e2kv4, e2k)
sssd-ipa-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-kcm (e2kv6, e2kv5, e2kv4, e2k)
sssd-kcm-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-krb5 (e2kv6, e2kv5, e2kv4, e2k)
sssd-krb5-common (e2kv6, e2kv5, e2kv4, e2k)
sssd-krb5-common-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-krb5-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-ldap (e2kv6, e2kv5, e2kv4, e2k)
sssd-ldap-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-nfs-idmap (e2kv6, e2kv5, e2kv4, e2k)
sssd-nfs-idmap-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-pac (e2kv6, e2kv5, e2kv4, e2k)
sssd-pac-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-passkey (e2kv6, e2kv5, e2kv4, e2k)
sssd-passkey-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-proxy (e2kv6, e2kv5, e2kv4, e2k)
sssd-proxy-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-tools (e2kv6, e2kv5, e2kv4, e2k)
sssd-tools-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
sssd-winbind-idmap (e2kv6, e2kv5, e2kv4, e2k)
sssd-winbind-idmap-debuginfo (e2kv6, e2kv5, e2kv4, e2k)
Maintainer: Evgeny Sinelnikov
List of contributors:
Evgeny Sinelnikov
Ivan A. Melnikov
Sergey V Turchin
Stanislav Levin
Andrew A. Vasilyev
Alexey Shabalin
Alexey Sheplyakov
Sergey Bolshakov
Andrey Cherepanov
Evgeny Sinelnikov
Ivan A. Melnikov
Sergey V Turchin
Stanislav Levin
Andrew A. Vasilyev
Alexey Shabalin
Alexey Sheplyakov
Sergey Bolshakov
Andrey Cherepanov
Last changed
March 15, 2024 Evgeny Sinelnikov 2.9.4-alt2
- Update 2.9 major release with fixes from upstream: + Fix the build with Samba 4.20. + IFP: don't trigger backtrace in case of ACL check fail. + krb5_child: fix order of calloc arguments. + pam: fix SC auth with multiple certs and missing login name.
Jan. 17, 2024 Evgeny Sinelnikov 2.9.4-alt1
- Update to latest 2.9 major release in long-term maintenance (LTM) phase. - Fixes from upstream: + A crash when PAM passkey processing incorrectly handles non-passkey data. + A workaround was implemented to handle gracefully misbehaving applications that destroy internal state of SSSD client librarires. + An error when rotating KCM's logs was fixed. + Group membership handling when members are coming from different forest domains and using ldap token groups is prohibited. + Files provider was erroneously taking into consideration local_auth_policy config option, thus breaking smartcard authentication of local user in setups that didn't explicitly specify this option.
Nov. 20, 2023 Evgeny Sinelnikov 2.9.3-alt1
- Update to latest 2.9 major release. + KCM: provide mechanism to purge expired credentials. + Default hardening - id_provider channel defaults unencrypted with starttls. + sssd-sudo missing debug statement in its .service file. + SSSD goes offline during initgroups of trusted user if a group is missing SID. + Incorrect handling of reverse IPv6 update results in update failure. + sssd-2.9.2 breaks smart card authentication (on el8). - The proxy provider is now able to handle certificate mapping and matching rules and users handled by the proxy provider can be configured for local Smartcard authentication. - Passkey doesn't fail when using FreeIPA server-side authentication and require-user-verification=false. - When adding a new credential to KCM and the user has already reached their limit, the oldest expired credential will be removed to free some space.