ThinkPad Fingerprint unter Fedora aktivieren

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

ThinkPad Fingerprint unter Fedora aktivieren

Hardware prüfen

Der Fingerprintsensor wird über USB erkannt, bei ThinkPads meist als Synaptics Prometheus.

  • lsusb | grep -i fingerprint
  • lsusb | grep 06cb

Pakete installieren

Für Fingerprint-Authentifizierung wird der Dienst fprintd benötigt. Fedora bringt fprintd und libfprint in der Regel bereits vorinstalliert mit.

  • sudo dnf install fprintd

Fingerabdruck registrieren

Der Fingerabdruck wird für den aktuellen Benutzer gespeichert.

  • fprintd-enroll

Fingerprint testen

Der gespeicherte Finger kann anschließend überprüft werden.

  • fprintd-verify

Login mit Fingerprint aktivieren

Fedora nutzt anstelle von pam-auth-update das Werkzeug authselect zur PAM-Konfiguration.

Aktuelles Profil prüfen:

  • authselect current

Fingerprint-Feature aktivieren:

  • sudo authselect enable-feature with-fingerprint

Falls noch kein Profil aktiv ist, kann es z. B. so gesetzt werden (statt sssd ggf. minimal oder winbind verwenden, je nach Ausgabe von authselect current):

  • sudo authselect select sssd with-fingerprint --force

Fingerprint für sudo aktivieren (optional)

Da authselect die Datei /etc/pam.d/sudo bei jedem apply-changes überschreibt, darf sie nicht direkt bearbeitet werden. Stattdessen wird ein eigenes Custom-Profil angelegt.

Custom-Profil erstellen (basierend auf sssd):

  • sudo authselect create-profile custom-fprint -b sssd

Profil aktivieren:

  • sudo authselect select custom/custom-fprint with-fingerprint --force

Anschließend die Datei /etc/authselect/custom/custom-fprint/sudo bearbeiten:

  • sudo nano /etc/authselect/custom/custom-fprint/sudo

Folgende Zeile am Anfang der Datei einfügen:

auth sufficient pam_fprintd.so

Änderungen übernehmen:

  • sudo authselect apply-changes

Test

Der Bildschirm kann gesperrt und anschließend mit dem Finger entsperrt werden.

  • Super + L