ThinkPad Fingerprint unter Fedora aktivieren

Aus Xinux Wiki
Version vom 16. Juli 2026, 12:41 Uhr von Thomas.will (Diskussion | Beiträge) (Thomas.will verschob die Seite ThinkPad Fingerprint unter Rocky aktivieren nach ThinkPad Fingerprint unter Fedora aktivieren)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

ThinkPad Fingerprint unter Fedora aktivieren

Hardware prüfen

Der Fingerprintsensor wird über USB erkannt, bei ThinkPads meist als Synaptics Prometheus.

  • lsusb | grep -i fingerprint
  • lsusb | grep 06cb

Pakete installieren

Für Fingerprint-Authentifizierung wird der Dienst fprintd benötigt. Fedora bringt fprintd und libfprint in der Regel bereits vorinstalliert mit.

  • sudo dnf install fprintd

Fingerabdruck registrieren

Der Fingerabdruck wird für den aktuellen Benutzer gespeichert.

  • fprintd-enroll

Fingerprint testen

Der gespeicherte Finger kann anschließend überprüft werden.

  • fprintd-verify

Login mit Fingerprint aktivieren

Fedora nutzt anstelle von pam-auth-update das Werkzeug authselect zur PAM-Konfiguration.

Aktuelles Profil prüfen:

  • authselect current

Fingerprint-Feature aktivieren:

  • sudo authselect enable-feature with-fingerprint

Falls noch kein Profil aktiv ist, kann es z. B. so gesetzt werden (statt sssd ggf. minimal oder winbind verwenden, je nach Ausgabe von authselect current):

  • sudo authselect select sssd with-fingerprint --force

Fingerprint für sudo aktivieren (optional)

Da authselect die Datei /etc/pam.d/sudo bei jedem apply-changes überschreibt, darf sie nicht direkt bearbeitet werden. Stattdessen wird ein eigenes Custom-Profil angelegt.

Custom-Profil erstellen (basierend auf sssd):

  • sudo authselect create-profile custom-fprint -b sssd

Profil aktivieren:

  • sudo authselect select custom/custom-fprint with-fingerprint --force

Anschließend die Datei /etc/authselect/custom/custom-fprint/sudo bearbeiten:

  • sudo nano /etc/authselect/custom/custom-fprint/sudo

Folgende Zeile am Anfang der Datei einfügen:

auth sufficient pam_fprintd.so

Änderungen übernehmen:

  • sudo authselect apply-changes

Test

Der Bildschirm kann gesperrt und anschließend mit dem Finger entsperrt werden.

  • Super + L