Pour configurer la redirection de carte à puce sur une machine virtuelle (VM) RHEL ou Rocky Linux 9.x/8.x, installez les bibliothèques dont dépend la fonctionnalité et le certificat d'autorité de certification (CA) racine pour prendre en charge l'authentification approuvée des cartes à puce.
Conditions préalables
- Intégrer une machine virtuelle RHEL ou Rocky Linux 9.x/8.x à Active Directory pour la redirection de carte à puce
- Pour utiliser la fonctionnalité d'authentification unique Single Sign-On (SSO) par carte à puce en mode FIPS, assurez-vous que vous avez effectué toutes les étapes décrites dans la section Configurer une machine virtuelle Linux compatible FIPS. Vous devez ajouter le certificat d'autorité de certification approuvé pour BlastServer à
rui.crtet ajouter la clé couplée avecrui.crtà « rui.key ».
Procédure
-
Installez les bibliothèques requises.
sudo yum install -y opensc pcsc-lite pcsc-lite-libs pcsc-lite-ccid nss-tools -
Activez le service
pcscd.sudo systemctl enable pcscd sudo systemctl start pcscd -
Assurez-vous que le fichier de configuration
/etc/sssd/sssd.confcontient les lignes suivantes, qui activent l'authentification de la carte à puce.[pam] pam_cert_auth = True -
Copiez le certificat d'autorité de certification requis sur
/etc/sssd/pki/sssd_auth_ca_db.pem.sudo openssl x509 -inform der -in certificate.cer -out certificate.pem sudo cp certificate.pem /etc/sssd/pki/sssd_auth_ca_db.pem -
Pour vérifier l'état de la carte à puce, exécutez les commandes
pkcs11-toolsuivantes et assurez-vous qu'elles renvoient la sortie correcte.sudo pkcs11-tool -L sudo pkcs11-tool --login -O sudo pkcs11-tool --test --login -
Pour prendre en charge la fonctionnalité SSO de carte à puce, configurez le fichier
viewagent-greeter.conf. Reportez-vous à la section Définir des options dans des fichiers de configuration sur un poste de travail Linux. -
Installez le module Horizon Agent, avec la redirection de carte à puce activée.
-
En cas d'utilisation du programme d'installation
.rpm:-
Exécutez le programme d'installation pour installer Horizon Agent avec les options de fonctionnalités par défaut.
-
Pour ajouter la fonctionnalité de redirection de carte à puce, exécutez le script
ViewSetup.sh.
-
-
Si vous utilisez le programme d'installation
.tar.gz, exécutez le programme d'installation avec le paramètre permettant d'activer la redirection de carte à puce :
```sudo ./install_viewagent.sh -m yes ```Remarque : si vous obtenez un message d'erreur vous demandant d'installer la bibliothèque PC/SC Lite par défaut, désinstallez la bibliothèque PC/SC Lite personnalisée actuellement présente sur la machine et installez la bibliothèque PC/SC Lite par défaut à l'aide de la commande suivante.
sudo yum reinstall pcsc-lite-libs pcsc-liteVous pouvez ensuite exécuter le programme d'installation d'Horizon Agent.
-
-
Si vous utilisez une bibliothèque PC/SC Lite personnalisée, configurez les options pcscd.maxReaderContext et pcscd.readBody dans le fichier
config.Reportez-vous à la section Définir des options dans des fichiers de configuration sur un poste de travail Linux.
-
Redémarrez la machine virtuelle et reconnectez-vous.
Cette page vous a-t-elle été utile ?