Jump To Close Expand all Collapse all Table of contents 管理智能卡验证 让开源更具包容性 对红帽文档提供反馈 1. 了解智能卡验证 Expand section "1. 了解智能卡验证" Collapse section "1. 了解智能卡验证" 1.1. 什么是智能卡 1.2. 什么是智能卡验证 Expand section "1.2. 什么是智能卡验证" Collapse section "1.2. 什么是智能卡验证" 1.2.1. IdM 中智能卡验证示例 Expand section "1.2.1. IdM 中智能卡验证示例" Collapse section "1.2.1. IdM 中智能卡验证示例" 1.2.1.1. 使用智能卡登录到您的系统 1.2.1.2. 登陆到 GDM 并在移除卡时进行锁定 1.3. RHEL 中的智能卡验证选项 1.4. 管理智能卡及其内容的工具 1.5. 证书和智能卡验证 1.6. IdM 中智能卡验证所需的步骤 1.7. 使用 Active Directory 发布的证书的智能卡验证所需的步骤 2. 为智能卡验证配置身份管理 Expand section "2. 为智能卡验证配置身份管理" Collapse section "2. 为智能卡验证配置身份管理" 2.1. 为智能卡验证配置 IdM 服务器 2.2. 使用 Ansible 为智能卡验证配置 IdM 服务器 2.3. 为智能卡验证配置 IdM 客户端 2.4. 使用 Ansible 为智能卡验证配置 IdM 客户端 2.5. 在 IdM Web UI 的用户条目中添加证书 2.6. 在 IdM CLI 中向用户条目中添加证书 2.7. 安装用来管理和使用智能卡的工具 2.8. 准备智能卡并将证书和密钥上传到智能卡 2.9. 使用智能卡登录到 IdM 2.10. 在 IdM 客户端中使用智能卡验证登录到 GDM 2.11. 在 su 命令中使用智能卡验证 3. 为 IdM 中智能卡验证配置 ADCS 发布的证书 Expand section "3. 为 IdM 中智能卡验证配置 ADCS 发布的证书" Collapse section "3. 为 IdM 中智能卡验证配置 ADCS 发布的证书" 3.1. 信任配置和证书使用量所需的 Windows 服务器设置 3.2. 使用 sftp 从 Active Directory 复制证书 3.3. 使用 ADCS 证书为智能卡身份验证配置 IdM 服务器和客户端 3.4. 转换 PFX 文件 3.5. 安装用来管理和使用智能卡的工具 3.6. 准备智能卡并将证书和密钥上传到智能卡 3.7. 在 sssd.conf 中配置超时 3.8. 为智能卡身份验证创建证书映射规则 4. 用于配置身份验证的证书映射规则 5. 使用 Web 控制台为集中管理的用户配置智能卡验证 Expand section "5. 使用 Web 控制台为集中管理的用户配置智能卡验证" Collapse section "5. 使用 Web 控制台为集中管理的用户配置智能卡验证" 5.1. 实现中央管理用户的智能卡验证 5.2. 安装用来管理和使用智能卡的工具 5.3. 准备智能卡并将证书和密钥上传到智能卡 5.4. 为 web 控制台启用智能卡验证 5.5. 使用智能卡登录到 web 控制台 5.6. 为智能卡用户启用免密码 sudo 5.7. 限制用户会话和内存以防止 DoS 攻击 6. 使用本地证书配置智能卡验证 Expand section "6. 使用本地证书配置智能卡验证" Collapse section "6. 使用本地证书配置智能卡验证" 6.1. 创建本地证书 6.2. 将证书复制到 SSSD 目录中 6.3. 安装用来管理和使用智能卡的工具 6.4. 准备智能卡并将证书和密钥上传到智能卡 6.5. 使用智能卡验证配置 SSH 访问 7. 使用 authselect 配置智能卡验证 Expand section "7. 使用 authselect 配置智能卡验证" Collapse section "7. 使用 authselect 配置智能卡验证" 7.1. 适用于智能卡的证书 7.2. 配置您的系统以启用智能卡和密码验证 7.3. 配置您的系统以强制智能卡验证 7.4. 配置智能卡认证,使它在取出智能卡时进行锁定 8. 使用智能卡进行远程向 sudo 进行身份验证 Expand section "8. 使用智能卡进行远程向 sudo 进行身份验证" Collapse section "8. 使用智能卡进行远程向 sudo 进行身份验证" 8.1. 在 IdM 中创建 sudo 规则 8.2. 为 sudo 设置 PAM 模块 8.3. 使用智能卡远程连接到 sudo 9. 使用智能卡对身份验证进行故障排除 Expand section "9. 使用智能卡对身份验证进行故障排除" Collapse section "9. 使用智能卡对身份验证进行故障排除" 9.1. 测试系统中的智能卡访问 9.2. 使用 SSSD 对智能卡验证进行故障排除 9.3. 验证 IdM Kerberos KDC 可以使用 PKINIT 和 CA 证书正确位置 9.4. 增加 SSSD 超时 9.5. 证书映射和匹配规则故障排除 Expand section "9.5. 证书映射和匹配规则故障排除" Collapse section "9.5. 证书映射和匹配规则故障排除" 9.5.1. 检查证书如何映射到用户 9.5.2. 检查与智能卡证书关联的用户 法律通告 Settings Close Language: 한국어 日本語 简体中文 English Français Language: 한국어 日本語 简体中文 English Français Format: Multi-page Single-page Format: Multi-page Single-page Language and Page Formatting Options Language: 한국어 日本語 简体中文 English Français Language: 한국어 日本語 简体中文 English Français Format: Multi-page Single-page Format: Multi-page Single-page 管理智能卡验证 Red Hat Enterprise Linux 9配置和使用智能卡验证Red Hat Customer Content Services法律通告摘要 通过使用 Red Hat Identity Management (IdM),您可以将凭证以私钥和证书的形式存储在智能卡中。然后,您可以使用此智能卡而不是密码向服务进行身份验证。管理员可以配置映射规则来减少管理开销。 Next