При вводе нескольких адресов используйте знак запятой для разделения email.


Проброс токена eToken и JaCarta по RDP с MacOS на Windows

Версия ПО: OSX 10.11 или более поздняя версия, Windows 7; 8; 10

Токены:  Любые

Задача:

      Как реализовать типовой сценарий настройки проброса токена eToken или JaCarta по RDP с MacOS на Windows.

Решение:

  1. На компьютере под управлением ОС Windows необходимо установить драйвер для используемой модели токена.
  2. Скачать и установить из магазина приложений App Store на MacOs приложение Microsoft Remote Desktop 10 ( https://itunes.apple.com/ru/app/microsoft-remote-desktop-10/id1295203466?mt=12 ).
  3. Произвести настройку подключения:
  • Выбрать пункт настройки и нажать "Preferences":

  • Выбрать пункт "User Accounts" и нажать "+":

  • Заполнить пункты, согласно учетным данным, где:

username - Ваш домен\Имя пользователя

password - Пароль от учетной записи

friendly name - Отображаемое имя в настройках

  • В меню "Preferences" выбрать пункт "Gateways" и нажать "+":

  • Заполнить пункты, согласно учетным данным, где:

gatewayname - ip адрес компьютера, к которому будет подключение по RDP

friendly name - Отображаемое имя в настройках

useraccount - настройки user accounts

  • Для того, чтобы добавить новое RDP соединение необходимо на главном экране программы выбрать пункт "+" и нажать "Desktop":

  • Заполнить пункты, согласно учетным данным, где:

pcname - ip адрес компьютера, к которому будет подключение по RDP

useraccount - настройки user accounts

gateway - настройки gateway

  • Перейти в пункт "Devices&Accounts" и отметить пункт "Smart Cards", после этого сохранить настройки, нажав кнопку "Add":

      4. Подключить токен, выбрать созданное подключение и нажать "connect".

Приложение Microsoft Remote Desktop  не поддерживает возможность входа по смарт-карте. Для входа в ОС с помощью смарт-карты необходимо:

  • На стороне сервера нужно отключить NLA
  • Устанавливаем MacPorts со страницы https://distfiles.macports.org/MacPorts/ согласно используемой версии MacOs. Подробную информацию о MacPorts можно найти на странице http://www.macports.org/
  • Если после установки MacPorts не устанавливались компоненты XQuartz, то необходимо их скачать и установить. Доступно для скачивания - https://www.xquartz.org/
  • Выполнить команды на рабочей станции под управлением MacOS:

sudo port install freerdp

xfreerdp -sec-nla  /smartcard /v:<servername>