Версия ПО: OSX 10.11 или более поздняя версия, Windows 7; 8; 10
Токены: Любые
Задача:
Как реализовать типовой сценарий настройки проброса токена eToken или JaCarta по RDP с MacOS на Windows.
Решение:
- На компьютере под управлением ОС Windows необходимо установить драйвер для используемой модели токена.
- Скачать и установить из магазина приложений App Store на MacOs приложение Microsoft Remote Desktop 10 ( https://itunes.apple.com/ru/app/microsoft-remote-desktop-10/id1295203466?mt=12 ).
- Произвести настройку подключения:
- Выбрать пункт настройки и нажать "Preferences":
- Выбрать пункт "User Accounts" и нажать "+":
- Заполнить пункты, согласно учетным данным, где:
username - Ваш домен\Имя пользователя
password - Пароль от учетной записи
friendly name - Отображаемое имя в настройках
- В меню "Preferences" выбрать пункт "Gateways" и нажать "+":
- Заполнить пункты, согласно учетным данным, где:
gatewayname - ip адрес компьютера, к которому будет подключение по RDP
friendly name - Отображаемое имя в настройках
useraccount - настройки user accounts
- Для того, чтобы добавить новое RDP соединение необходимо на главном экране программы выбрать пункт "+" и нажать "Desktop":
- Заполнить пункты, согласно учетным данным, где:
pcname - ip адрес компьютера, к которому будет подключение по RDP
useraccount - настройки user accounts
gateway - настройки gateway
- Перейти в пункт "Devices&Accounts" и отметить пункт "Smart Cards", после этого сохранить настройки, нажав кнопку "Add":
4. Подключить токен, выбрать созданное подключение и нажать "connect".
Приложение Microsoft Remote Desktop не поддерживает возможность входа по смарт-карте. Для входа в ОС с помощью смарт-карты необходимо:
- На стороне сервера нужно отключить NLA
- Устанавливаем MacPorts со страницы https://distfiles.macports.org/MacPorts/ согласно используемой версии MacOs. Подробную информацию о MacPorts можно найти на странице http://www.macports.org/
- Если после установки MacPorts не устанавливались компоненты XQuartz, то необходимо их скачать и установить. Доступно для скачивания - https://www.xquartz.org/
- Выполнить команды на рабочей станции под управлением MacOS:
sudo port install freerdp
xfreerdp -sec-nla /smartcard /v:<servername>