Jump To Close Expand all Collapse all Table of contents 管理智能卡验证 使开源包含更多 对红帽文档提供反馈 1. 了解智能卡验证 Expand section "1. 了解智能卡验证" Collapse section "1. 了解智能卡验证" 1.1. 什么是智能卡 1.2. 什么是智能卡验证 Expand section "1.2. 什么是智能卡验证" Collapse section "1.2. 什么是智能卡验证" 1.2.1. IdM 中智能卡验证示例 Expand section "1.2.1. IdM 中智能卡验证示例" Collapse section "1.2.1. IdM 中智能卡验证示例" 1.2.1.1. 使用智能卡登录到您的系统 1.2.1.2. 登陆到 GDM 并在移除卡时进行锁定 1.3. RHEL 中的智能卡验证选项 1.4. 管理智能卡及其内容的工具 1.5. 证书和智能卡验证 1.6. IdM 中智能卡验证所需的步骤 1.7. 使用 Active Directory 发布的证书的智能卡验证所需的步骤 2. 为智能卡验证配置身份管理 Expand section "2. 为智能卡验证配置身份管理" Collapse section "2. 为智能卡验证配置身份管理" 2.1. 为智能卡验证配置 IdM 服务器 2.2. 使用 Ansible 为智能卡验证配置 IdM 服务器 2.3. 为智能卡验证配置 IdM 客户端 2.4. 使用 Ansible 为智能卡验证配置 IdM 客户端 2.5. 在 IdM Web UI 的用户条目中添加证书 2.6. 在 IdM CLI 中向用户条目中添加证书 2.7. 安装用来管理和使用智能卡的工具 2.8. 准备智能卡并将证书和密钥上传到智能卡 2.9. 使用智能卡登录到 IdM 2.10. 在 IdM 客户端中使用智能卡验证登录到 GDM 2.11. 在 su 命令中使用智能卡验证 3. 为 IdM 中智能卡验证配置 ADCS 发布的证书 Expand section "3. 为 IdM 中智能卡验证配置 ADCS 发布的证书" Collapse section "3. 为 IdM 中智能卡验证配置 ADCS 发布的证书" 3.1. 信任配置和证书使用量所需的 Windows 服务器设置 3.2. 使用 sftp 从 Active Directory 复制证书 3.3. 使用 ADCS 证书为智能卡身份验证配置 IdM 服务器和客户端 3.4. 转换 PFX 文件 3.5. 安装用来管理和使用智能卡的工具 3.6. 准备智能卡并将证书和密钥上传到智能卡 3.7. 在 sssd.conf 中配置超时 3.8. 为智能卡身份验证创建证书映射规则 4. 用于在智能卡中配置身份验证的证书映射规则 Expand section "4. 用于在智能卡中配置身份验证的证书映射规则" Collapse section "4. 用于在智能卡中配置身份验证的证书映射规则" 4.1. 使用 Active Directory 域信任的证书映射规则 4.2. IdM 中身份映射规则的组件 4.3. 从匹配规则中使用的证书获取签发者 4.4. 其他资源 5. 使用 Web 控制台为集中管理的用户配置智能卡验证 Expand section "5. 使用 Web 控制台为集中管理的用户配置智能卡验证" Collapse section "5. 使用 Web 控制台为集中管理的用户配置智能卡验证" 5.1. 实现中央管理用户的智能卡验证 5.2. 安装用来管理和使用智能卡的工具 5.3. 准备智能卡并将证书和密钥上传到智能卡 5.4. 为 web 控制台启用智能卡验证 5.5. 使用智能卡登录到 web 控制台 5.6. 限制用户会话和内存以防止 DoS 攻击 5.7. 其他资源 6. 使用本地证书配置智能卡验证 Expand section "6. 使用本地证书配置智能卡验证" Collapse section "6. 使用本地证书配置智能卡验证" 6.1. 创建本地证书 6.2. 将证书复制到 SSSD 目录中 6.3. 安装用来管理和使用智能卡的工具 6.4. 准备智能卡并将证书和密钥上传到智能卡 6.5. 使用智能卡验证配置 SSH 访问 7. 使用 authselect 配置智能卡验证 Expand section "7. 使用 authselect 配置智能卡验证" Collapse section "7. 使用 authselect 配置智能卡验证" 7.1. 适用于智能卡的证书 7.2. 配置您的系统以启用智能卡和密码验证 7.3. 配置您的系统以强制智能卡验证 7.4. 配置智能卡认证,使它在取出智能卡时进行锁定 8. 使用智能卡进行远程向 sudo 进行身份验证 Expand section "8. 使用智能卡进行远程向 sudo 进行身份验证" Collapse section "8. 使用智能卡进行远程向 sudo 进行身份验证" 8.1. 在 IdM 中创建 sudo 规则 8.2. 为 sudo 设置 PAM 模块 8.3. 使用智能卡远程连接到 sudo 9. 使用智能卡对身份验证进行故障排除 Expand section "9. 使用智能卡对身份验证进行故障排除" Collapse section "9. 使用智能卡对身份验证进行故障排除" 9.1. 测试系统中的智能卡访问 9.2. 使用 SSSD 对智能卡验证进行故障排除 9.3. 验证 IdM Kerberos KDC 可以使用 PKINIT 和 CA 证书正确位置 9.4. 增加 SSSD 超时 9.5. 证书映射和匹配规则故障排除 Expand section "9.5. 证书映射和匹配规则故障排除" Collapse section "9.5. 证书映射和匹配规则故障排除" 9.5.1. 检查证书如何映射到用户 9.5.2. 检查与智能卡证书关联的用户 法律通告 Settings Close Language: 简体中文 한국어 日本語 English Language: 简体中文 한국어 日本語 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: 简体中文 한국어 日本語 English Language: 简体中文 한국어 日本語 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF 4.4. 其他资源 请参阅 sss-certmap(5) 手册页。 Previous Next