Menu Close 管理智能卡验证 让开源更具包容性 对红帽文档提供反馈 1. 为智能卡验证配置身份管理 Expand section "1. 为智能卡验证配置身份管理" Collapse section "1. 为智能卡验证配置身份管理" 1.1. 为智能卡验证配置 IdM 服务器 1.2. 为智能卡验证配置 IdM 客户端 1.3. 在 IdM Web UI 的用户条目中添加证书 1.4. 在 IdM CLI 中向用户条目中添加证书 1.5. 安装用来管理和使用智能卡的工具 1.6. 在智能卡中存储证书 1.7. 使用智能卡登录到 IdM 1.8. 使用智能卡身份验证配置 GDM 访问 1.9. 使用智能卡验证配置 su 访问 2. 为 IdM 中智能卡验证配置 ADCS 发布的证书 Expand section "2. 为 IdM 中智能卡验证配置 ADCS 发布的证书" Collapse section "2. 为 IdM 中智能卡验证配置 ADCS 发布的证书" 2.1. 智能卡验证 2.2. 信任配置和证书使用量所需的 Windows 服务器设置 2.3. 使用 sftp 从 Active Directory 复制证书 2.4. 使用 ADCS 证书为智能卡身份验证配置 IdM 服务器和客户端 2.5. 转换 PFX 文件 2.6. 安装用来管理和使用智能卡的工具 2.7. 在智能卡中存储证书 2.8. 在 sssd.conf 中配置超时 2.9. 为智能卡身份验证创建证书映射规则 3. 用于在智能卡中配置身份验证的证书映射规则 Expand section "3. 用于在智能卡中配置身份验证的证书映射规则" Collapse section "3. 用于在智能卡中配置身份验证的证书映射规则" 3.1. 使用 Active Directory 域信任的证书映射规则 3.2. IdM 中身份映射规则的组件 3.3. 从匹配规则中使用的证书获取签发者 3.4. 其他资源 4. 配置和导入本地证书到智能卡 Expand section "4. 配置和导入本地证书到智能卡" Collapse section "4. 配置和导入本地证书到智能卡" 4.1. 创建本地证书 4.2. 将证书复制到 SSSD 目录中 4.3. 安装用来管理和使用智能卡的工具 4.4. 在智能卡中存储证书 4.5. 使用智能卡验证配置 SSH 访问 5. 使用 authselect 配置智能卡 Expand section "5. 使用 authselect 配置智能卡" Collapse section "5. 使用 authselect 配置智能卡" 5.1. 适用于智能卡的证书 5.2. 启用用户密码验证来配置智能卡验证 5.3. 配置 authselect 以强制智能卡验证 5.4. 配置智能卡认证,使它在取出智能卡时进行锁定 6. 使用智能卡进行远程向 sudo 进行身份验证 Expand section "6. 使用智能卡进行远程向 sudo 进行身份验证" Collapse section "6. 使用智能卡进行远程向 sudo 进行身份验证" 6.1. 在 IdM 中创建 sudo 规则 6.2. 为 sudo 设置 PAM 模块 6.3. 使用智能卡远程连接到 sudo 7. 使用智能卡对身份验证进行故障排除 Expand section "7. 使用智能卡对身份验证进行故障排除" Collapse section "7. 使用智能卡对身份验证进行故障排除" 7.1. 测试系统中的智能卡访问 7.2. 使用 SSSD 对智能卡验证进行故障排除 7.3. 验证 IdM Kerberos KDC 可以使用 PKINIT 和 CA 证书正确位置 7.4. 增加 SSSD 超时 7.5. 证书映射和匹配规则故障排除 Expand section "7.5. 证书映射和匹配规则故障排除" Collapse section "7.5. 证书映射和匹配规则故障排除" 7.5.1. 检查证书如何映射到用户 7.5.2. 检查与智能卡证书关联的用户 Document options Language: 日本語 简体中文 English 한국어 Format: Single-page HTML PDF ePub 5.2. 启用用户密码验证来配置智能卡验证 这部分论述了如何在您的系统中启用智能卡和密码验证。 先决条件 智能卡包含您的证书和私钥。 在读卡器中插入卡并连接到计算机。 authselect 工具已安装在您的系统中。 步骤 输入以下命令允许智能卡和密码验证: # authselect select sssd with-smartcard --force 此时,智能卡验证会被启用。但是如果您忘记携带了智能卡,密码验证仍可以正常工作。 Previous Next