Традиционно операционные системы семейства UNIX настраиваются при помощи большого количества локальных текстовых файлов (/etc/group, /etc/hosts и т. д.). С ростом количества компьютеров в сети растёт и количество локальных конфигурационных файлов, что сильно усложняет задачу администрирования, например, согласованного создания пользователя/группы на нескольких компьютерах.
Подсистема Name Service Switch (NSS) позволяет заменить разрозненные конфигурационные файлы одной или несколькими централизованными базами данных.
Pluggable Authentication Modules (PAM) — механизм, позволяющий тонко настроить схему аутентификации пользователей в системе. Данный модуль конфигуратора позволяет переключаться между заранее подготовленными схемами.
Для традиционной схемы работы ("локальная аутентификация и локальные конфигурационные файлы") ничего дополнительно настраивать не требуется.
Для схемы "LDAP" требуется дополнительно заполнить следующие параметры:
При использовании LDAP все локальные пользователи и группы остаются в силе и имеют приоритет. То есть если существует пользователь с одним и тем же именем и локально, и в LDAP, то будет отдано предпочтение локальному пользователю.
При аутентификации по этой схеме сначала происходит попытка аутентификации пользователя с использованием локальных баз данных. В случае если пользователь не является системным (то есть UID больше определённого значения, по умолчанию — 500) и не прошёл аутентификацию локально, то делается повторная попытка с использованием данных из LDAP.