
최신 맥북 프로를 사용하고 있다면 Touch ID 인증에 이미 익숙해져 있을 것입니다. 하지만 기본 설정에서는 Touch ID가 sudo 명령 인증에 사용되도록 구성되어 있지 않습니다. 명령줄에서 더 강력한 권한을 부여하는 sudo 명령은 비밀번호 입력으로만 인증해야 합니다. macOS 개발자나 파워 유저라면 sudo를 매우 자주 사용하게 되는데, 이때 Touch ID로 인증할 수 있다면 작업 효율이 크게 향상됩니다.
텍스트 파일을 조금만 수정하면 sudo에서 허용되는 인증 방식 목록에 접근하고 편집할 수 있습니다. 단 한 줄의 텍스트를 추가하는 것만으로 Touch ID가 sudo 명령의 유효한 인증 수단으로 등록됩니다.
다만 이 설정에는 잠재적인 단점이 하나 있습니다. sudo 명령을 Touch ID로 인증하도록 변경하면 SSH(시큐어 셸) 환경에서는 sudo 인증이 불가능해질 수 있습니다. 향후 macOS 버전, 어쩌면 다음 베타에서 이 문제가 수정될 것이라는 이야기가 있습니다. SSH를 자주 사용하는 사용자라면 중요한 작업 상황에서 문제가 생기기 전에 반드시 이 기능을 미리 테스트해 보기 바랍니다. 만약 해당 오류를 만나게 된다면, 추가했던 텍스트 줄을 삭제해서 변경 사항을 되돌리면 됩니다.
Touch ID로 sudo 명령 인증하기
1. 터미널(Terminal, "/Applications/Utilities" 폴더에 위치)을 열고 아래 명령을 실행합니다:
sudo nano /etc/pam.d/sudo

이 명령은 sudo 프롬프트에서 유효한 인증 방식들의 목록을 엽니다. 바로 여기에 Touch ID를 새로운 인증 방식으로 추가하게 됩니다.
2. 방향키(아래쪽 화살표)를 눌러 "#sudo"로 시작하는 줄 아래로 커서를 이동한 뒤, Return 키를 눌러 새 줄을 만듭니다.

3. 방금 만든 새 줄에 다음 텍스트를 붙여넣습니다:
auth sufficient pam_tid.so

붙여넣은 텍스트에 공백이 포함되어 있는 것을 알 수 있는데, 이는 기존 항목들과 깔끔하게 정렬되도록 하기 위함입니다. 엄격히 필수적인 것은 아니지만, 나중에 파일을 관리하기가 훨씬 수월해집니다.
이 텍스트를 추가하면 sudo를 "잠금 해제"할 수 있는 새로운 인증 방식이 등록됩니다. 정확히는 Touch ID용 PAM(Pluggable Authentication Module, 탈착식 인증 모듈)인 pam_tid.so가 인증 방식 목록에 포함되는 것입니다. 목록의 다른 옵션으로는 계정 인증, 비밀번호 인증, 세션 인증 등이 있습니다.
4. Ctrl + O를 누른 후 Enter 키를 눌러 수정된 문서를 저장합니다.
5. Ctrl + X를 눌러 nano 텍스트 편집기를 종료합니다.
6. 다음에 sudo가 필요할 때 표준 시스템 대화상자가 나타나며 입력을 요청합니다. 지문 인증이 바로 통과되면 곧바로 sudo 권한을 얻게 됩니다.

지문 대신 비밀번호로 인증하고 싶다면 "Use Password ..." 버튼을 클릭한 뒤 대화상자에 비밀번호를 입력하면 됩니다.
마무리
sudo 명령 인증에 Touch ID를 설정하고 나면, 지문 한 번으로 sudo 또는 root 사용자 인증을 완료할 수 있습니다. 물론 "Use Password ..." 버튼을 클릭해 비밀번호를 직접 입력하는 기존 방식도 그대로 사용할 수 있습니다. 나중에 이 변경을 취소하고 싶다면 추가했던 줄을 삭제한 후 설정 파일을 다시 저장하기만 하면 됩니다. 그러면 Touch ID가 맥북 프로의 sudo 인증 방식 목록에서 제거됩니다.