Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Containers
  • Support Cases
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Containers
  • Support Cases
  • Products & Services

    Products

    Support

    • Production Support
    • Development Support
    • Product Life Cycles

    Services

    • Consulting
    • Technical Account Management
    • Training & Certifications

    Documentation

    • Red Hat Enterprise Linux
    • Red Hat JBoss Enterprise Application Platform
    • Red Hat OpenStack Platform
    • Red Hat OpenShift Container Platform
    All Documentation

    Ecosystem Catalog

    • Red Hat Partner Ecosystem
    • Partner Resources
  • Tools

    Tools

    • Troubleshoot a product issue
    • Packages
    • Errata

    Customer Portal Labs

    • Configuration
    • Deployment
    • Security
    • Troubleshoot
    All labs

    Red Hat Insights

    Increase visibility into IT operations to detect and resolve technical issues before they impact your business.

    Learn More
    Go to Insights
  • Security

    Red Hat Product Security Center

    Engage with our Red Hat Product Security team, access security updates, and ensure your environments are not exposed to any known security vulnerabilities.

    Product Security Center

    Security Updates

    • Security Advisories
    • Red Hat CVE Database
    • Security Labs

    Keep your systems secure with Red Hat's specialized responses to security vulnerabilities.

    View Responses

    Resources

    • Security Blog
    • Security Measurement
    • Severity Ratings
    • Backporting Policies
    • Product Signing (GPG) Keys
  • Community

    Customer Portal Community

    • Discussions
    • Private Groups
    Community Activity

    Customer Events

    • Red Hat Convergence
    • Red Hat Summit

    Stories

    • Red Hat Subscription Value
    • You Asked. We Acted.
    • Open Source Communities
Or troubleshoot an issue.

Select Your Language

  • English
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Virtualization
  • Red Hat Identity Management
  • Red Hat Directory Server
  • Red Hat Certificate System
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Update Infrastructure
  • Red Hat Insights
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat CloudForms
  • Red Hat OpenStack Platform
  • Red Hat OpenShift Container Platform
  • Red Hat OpenShift Data Science
  • Red Hat OpenShift Online
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat Single Sign On
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Thorntail
  • Red Hat build of Eclipse Vert.x
  • Red Hat build of OpenJDK
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Integration
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
  • Red Hat JBoss Data Virtualization
  • Red Hat Process Automation
  • Red Hat Process Automation Manager
  • Red Hat Decision Manager
All Products

Table of contents

  1. 管理智能卡验证
  2. 使开源包含更多
  3. 对红帽文档提供反馈
  4. 1. 了解智能卡验证
    1. 1.1. 什么是智能卡
    2. 1.2. 什么是智能卡验证
      1. 1.2.1. IdM 中智能卡验证示例
        1. 1.2.1.1. 使用智能卡登录到您的系统
        2. 1.2.1.2. 登陆到 GDM 并在移除卡时进行锁定
    3. 1.3. RHEL 中的智能卡验证选项
    4. 1.4. 管理智能卡及其内容的工具
    5. 1.5. 证书和智能卡验证
    6. 1.6. IdM 中智能卡验证所需的步骤
    7. 1.7. 使用 Active Directory 发布的证书的智能卡验证所需的步骤
  5. 2. 为智能卡验证配置身份管理
    1. 2.1. 为智能卡验证配置 IdM 服务器
    2. 2.2. 使用 Ansible 为智能卡验证配置 IdM 服务器
    3. 2.3. 为智能卡验证配置 IdM 客户端
    4. 2.4. 使用 Ansible 为智能卡验证配置 IdM 客户端
    5. 2.5. 在 IdM Web UI 的用户条目中添加证书
    6. 2.6. 在 IdM CLI 中向用户条目中添加证书
    7. 2.7. 安装用来管理和使用智能卡的工具
    8. 2.8. 准备智能卡并将证书和密钥上传到智能卡
    9. 2.9. 使用智能卡登录到 IdM
    10. 2.10. 在 IdM 客户端中使用智能卡验证登录到 GDM
    11. 2.11. 在 su 命令中使用智能卡验证
  6. 3. 为 IdM 中智能卡验证配置 ADCS 发布的证书
    1. 3.1. 信任配置和证书使用量所需的 Windows 服务器设置
    2. 3.2. 使用 sftp 从 Active Directory 复制证书
    3. 3.3. 使用 ADCS 证书为智能卡身份验证配置 IdM 服务器和客户端
    4. 3.4. 转换 PFX 文件
    5. 3.5. 安装用来管理和使用智能卡的工具
    6. 3.6. 准备智能卡并将证书和密钥上传到智能卡
    7. 3.7. 在 sssd.conf 中配置超时
    8. 3.8. 为智能卡身份验证创建证书映射规则
  7. 4. 用于在智能卡中配置身份验证的证书映射规则
    1. 4.1. 使用 Active Directory 域信任的证书映射规则
    2. 4.2. IdM 中身份映射规则的组件
    3. 4.3. 从匹配规则中使用的证书获取签发者
    4. 4.4. 其他资源
  8. 5. 使用 Web 控制台为集中管理的用户配置智能卡验证
    1. 5.1. 实现中央管理用户的智能卡验证
    2. 5.2. 安装用来管理和使用智能卡的工具
    3. 5.3. 准备智能卡并将证书和密钥上传到智能卡
    4. 5.4. 为 web 控制台启用智能卡验证
    5. 5.5. 使用智能卡登录到 web 控制台
    6. 5.6. 限制用户会话和内存以防止 DoS 攻击
    7. 5.7. 其他资源
  9. 6. 使用本地证书配置智能卡验证
    1. 6.1. 创建本地证书
    2. 6.2. 将证书复制到 SSSD 目录中
    3. 6.3. 安装用来管理和使用智能卡的工具
    4. 6.4. 准备智能卡并将证书和密钥上传到智能卡
    5. 6.5. 使用智能卡验证配置 SSH 访问
  10. 7. 使用 authselect 配置智能卡验证
    1. 7.1. 适用于智能卡的证书
    2. 7.2. 配置您的系统以启用智能卡和密码验证
    3. 7.3. 配置您的系统以强制智能卡验证
    4. 7.4. 配置智能卡认证,使它在取出智能卡时进行锁定
  11. 8. 使用智能卡进行远程向 sudo 进行身份验证
    1. 8.1. 在 IdM 中创建 sudo 规则
    2. 8.2. 为 sudo 设置 PAM 模块
    3. 8.3. 使用智能卡远程连接到 sudo
  12. 9. 使用智能卡对身份验证进行故障排除
    1. 9.1. 测试系统中的智能卡访问
    2. 9.2. 使用 SSSD 对智能卡验证进行故障排除
    3. 9.3. 验证 IdM Kerberos KDC 可以使用 PKINIT 和 CA 证书正确位置
    4. 9.4. 增加 SSSD 超时
    5. 9.5. 证书映射和匹配规则故障排除
      1. 9.5.1. 检查证书如何映射到用户
      2. 9.5.2. 检查与智能卡证书关联的用户

5.7. 其他资源

  • 为智能卡验证配置身份管理。
  • 为 IdM 中智能卡验证配置 ADCS 发布的证书。
  • 配置和导入本地证书到智能卡。
  1. Previous
  2. Next
Red Hat

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

About

  • Red Hat Subscription Value
  • About Red Hat
  • Red Hat Jobs
Copyright © 2023 Red Hat, Inc.
  • Privacy Statement
  • Customer Portal Terms of Use
  • All Policies and Guidelines
Red Hat Summit
Twitter