Skip to main content

2026년 5월 8일

Linux 데스크톱에 대한 스마트 카드 리디렉션 설정

Linux 데스크톱에서 스마트 카드 리디렉션을 사용하도록 설정하면 사용자가 로컬 클라이언트 시스템에 연결된 스마트 카드 판독기를 사용하여 데스크톱에 인증될 수 있습니다. 스마트 카드 리디렉션을 설정하려면 몇 가지 구성 단계를 수행해야 합니다.

스마트 카드 리디렉션 개요

스마트 카드 리디렉션은 Horizon Agent가 지원하는 Linux 배포를 실행하는 가상 시스템을 기준으로 데스크톱에서 지원됩니다.

Horizon Agent를 설치할 때는 구성 요소가 기본적으로 선택되지 않으므로 스마트 카드 리디렉션 구성 요소도 구체적으로 선택해야 합니다. 자세한 내용은 Horizon Agent for Linux 설치를 위한 명령줄 옵션 항목을 참조하십시오.

스마트 카드 리디렉션 기능은 PC/SC Lite 라이브러리(pcsc-lite)에 따라 데스크톱의 애플리케이션과의 통신을 설정합니다. 데스크톱 배포에 포함된 기본 PC/SC Lite 라이브러리 또는 사용자 지정 빌드 PC/SC Lite 라이브러리를 사용할 수 있습니다. 사용자 지정 라이브러리를 사용하는 경우 사용자 지정 PC/SC Lite 라이브러리의 판독기 컨텍스트 및 메시지 본문 설정과 일치하도록 /etc/omnissa/config 파일을 구성해야 합니다.

가상 시스템에서 스마트 카드 리디렉션 기능을 사용하도록 설정하면 vSphere Client의 USB 리디렉션이 스마트 카드에서 작동하지 않습니다.

스마트 카드 리디렉션은 한 번에 하나의 스마트 카드 판독기만 지원합니다. 두 개 이상의 판독기가 클라이언트 시스템에 연결된 경우는 이 기능이 작동하지 않습니다.

스마트 카드 리디렉션은 카드에서 하나의 인증서만 지원합니다. 카드에 두 개 이상의 인증서가 있는 경우에는 첫 번째 슬롯에 있는 인증서가 사용되고 다른 인증서는 무시됩니다. 이 동작은 Linux의 제한 사항입니다.

스마트 카드 Single Sign-On 기능을 통해 사용자는 스마트 카드 자격 증명을 입력하지 않고 데스크톱 세션을 시작할 수 있습니다. /etc/omnissa/viewagent-greeter.conf 구성 파일에는 스마트 카드 SSO 기능뿐만 아니라 SSO가 비활성화된 경우 Horizon Greeter와 관련된 설정이 포함됩니다. 자세한 내용은 Linux 데스크톱에서 구성 파일 편집을 참조하십시오.

참고: 스마트 카드 리디렉션은 PIV 카드를 사용한 Linux 데스크톱에 대한 인증을 지원합니다. Linux용 Horizon Client를 사용하여 PIV 카드로 브로커를 인증할 경우 SSL 오류가 나타나지 않도록 TLSv1.2 지원을 사용해서 PIV 스마트 카드를 구성해야 합니다.

스마트 카드 리디렉션 구성

스마트 카드 리디렉션을 구성하려면 다음 작업을 수행합니다.

  1. 스마트 카드 벤더의 지침에 따라 스마트 카드를 설정합니다.
  2. Linux 배포에 해당하는 절차에 따라 기본 가상 시스템을 Active Directory 도메인과 통합합니다.
  3. Linux 배포에 해당하는 절차에 따라 기본 가상 시스템에서 스마트 카드 리디렉션을 구성합니다.
  4. 사용자 지정 PC/SC Lite 라이브러리를 사용하는 경우 /etc/omnissa/config 파일에서 pcscd.maxReaderContext 및 pcscd.readBody 옵션을 구성합니다. Linux 데스크톱에서 구성 파일 편집 항목을 참조하십시오.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…