Interdire la connexion par empreintes digitales

Les utilisateurs disposant d’un lecteur d’empreintes digitales peuvent utiliser la connexion par empreintes digitales au lieu de la connexion par mot de passe. Celle-ci doit être configurée par l’utilisateur avant utilisation.

Les lecteurs d’empreintes digitales ne sont pas toujours fiables. Pour des raisons de sécurité, cette méthode de connexion peut être désactivée.

Désactiver la connexion par empreintes digitales :

  1. Créez le profil user contenant les lignes suivantes :

    /etc/dconf/profile/user

    user-db:user
    system-db:local

    local est le nom d’une base de données dconf.

  2. Create the directory /etc/dconf/db/local.d/ if it does not already exist.

  3. Créez le fichier de clés /etc/dconf/db/local.d/00-login pour fournir les informations à la base de données local.

    /etc/dconf/db/local.d/00-login

    # Spécifier le chemin dconf
    [org/gnome/login-screen]
    
    # Désactiver le lecteur d’empreintes digitales
    enable-fingerprint-authentication=false
  4. Pour empêcher l’utilisateur de remplacer ces paramètres, créez le fichier /etc/dconf/db/local.d/locks/login avec le contenu suivant :

    /etc/dconf/db/local.d/locks/fingerprintreader

    # Ajouter les clés utilisées pour configurer la connexion
    /org/gnome/login-screen/enable-fingerprint-authentication
  5. Actualisez les bases de données système :

    # dconf update
  6. Les utilisateurs devront fermer puis rouvrir leur session pour que soient appliqués les paramètres définis à l’échelle du système.