non, c'est pas exactement ça. Policykit demande a un agent , agent qui va demander le mot de passe ou la méthode d'autorisation ( soit mot de passe de l'user, soit root, soit autre chose, c'est souple ). Ensuite, polkit peut aussi décider en se basant sur consolekit ( genre "le droit de regler l'heure est dispo pour la personne connecté physiquement sur la machine sans mot de passe" ).
Parmi l'usage, ça permet notamment de couper le son quand on change d'user ( fast user switching ), de savoir si un utilisateur est connecté en ssh, en tty ou en graphique et d'agir en conséquence ( l'usage en ssh ne donne pas accès à la carte son si quelqu'un est déjà la, pour des questions évidentes d'accès en lecture ( micro, etc )).
Le but étant de gérer de façon plus intelligente que les simples droits unix les problématiques comme "qui a l'accès au clavier à un temps T, à qui je file la clé usb qui vient d'être branché, etc". Des trucs que windows ou os x gère depuis toujours de façon cohérente pour l'utilisateur ( comment, je sais pas ).
Policykit permet de faire des trucs relativement sympas, comme dire "seul les gens de tel groupe peuvent administrer les vms en local", ou bloquer le fait de partager la connexion en wifi sauf si on file le mot de passe root. Ça permet à l'admin d'un poste client de vraiment regler au poil, même si tout n'utilise pas encore ça, et même si je trouve que parfois, c'est pas assez granulaire. Mais les bases sont la.
[^] # Re: Alors
Posté par Misc (site web personnel) . En réponse au journal GNOME systemd : et la guerre ne fait que commencer. Évalué à 6.
non, c'est pas exactement ça. Policykit demande a un agent , agent qui va demander le mot de passe ou la méthode d'autorisation ( soit mot de passe de l'user, soit root, soit autre chose, c'est souple ). Ensuite, polkit peut aussi décider en se basant sur consolekit ( genre "le droit de regler l'heure est dispo pour la personne connecté physiquement sur la machine sans mot de passe" ).
Consolekit, il gère juste qui est connecté sur la machine, sur un tty, graphiquement, etc ( http://www.freedesktop.org/software/ConsoleKit/doc/ConsoleKit.html ). Voir par exemple la sortie de ck-list-sessions
Parmi l'usage, ça permet notamment de couper le son quand on change d'user ( fast user switching ), de savoir si un utilisateur est connecté en ssh, en tty ou en graphique et d'agir en conséquence ( l'usage en ssh ne donne pas accès à la carte son si quelqu'un est déjà la, pour des questions évidentes d'accès en lecture ( micro, etc )).
Le but étant de gérer de façon plus intelligente que les simples droits unix les problématiques comme "qui a l'accès au clavier à un temps T, à qui je file la clé usb qui vient d'être branché, etc". Des trucs que windows ou os x gère depuis toujours de façon cohérente pour l'utilisateur ( comment, je sais pas ).
Policykit permet de faire des trucs relativement sympas, comme dire "seul les gens de tel groupe peuvent administrer les vms en local", ou bloquer le fait de partager la connexion en wifi sauf si on file le mot de passe root. Ça permet à l'admin d'un poste client de vraiment regler au poil, même si tout n'utilise pas encore ça, et même si je trouve que parfois, c'est pas assez granulaire. Mais les bases sont la.