Вход в Active Directory на рабочей станции Linux, используя сертификат MS CA на JaCarta

Версия ПО:  GNU Linux, MS Windows Server

Токены:  JaCarta PKI

Проблема:   

Настроить вход в Active Directory на рабочей станции Linux, используя сертификат MS CA на JaCarta (выпущенный по шаблону "SmartCard Logon".

Решение:


Теперь можно настраивать pam.d для входа по смарт-карте. Внимание! Для экспериментов и начальной отладки используйте /etc/pam.d/su. В начало файла /etc/pam.d/su добавьте строку:

auth sufficient pam_pkcs11.so

Подключите токен с пользовательским сертификатом. Выполните команду:

su <имя доменного пользователя>

Будет запрошен ПИН-код и осуществлен вход под данным пользователем. Если всё прошло успешно, можно добавить эту строку в gdmkdm и т.д.



ID статьи: 245
Последнее обновление: 16 Nov, 2017
Ревизия: 1
JaCarta -> Вход в Active Directory на рабочей станции Linux, используя сертификат MS CA на JaCarta
https://kbp.aladdin-rd.ru//index.php?View=entry&EntryID=245