若要在 RHEL 或 Rocky Linux 9.x/8.x 虛擬機器 (VM) 上設定智慧卡重新導向,請安裝該功能所依賴的程式庫,以及支援受信任的智慧卡驗證所需的根憑證授權機構 (CA) 憑證。
先決條件
- 整合 RHEL 或 Rocky Linux 9.x/8.x 虛擬機器與 Active Directory 以支援智慧卡重新導向
- 若要在 FIPS 模式中使用智慧卡單一登入 (SSO) 功能,請確保您已完成設定符合 FIPS 標準的 Linux 虛擬機器中所述的所有步驟。您必須將 BlastServer 的受信任 CA 憑證新增至
rui.crt,並將與rui.crt配對的金鑰新增至 rui.key。
程序
-
安裝所需的程式庫。
sudo yum install -y opensc pcsc-lite pcsc-lite-libs pcsc-lite-ccid nss-tools -
啟用
pcscd服務。sudo systemctl enable pcscd sudo systemctl start pcscd -
確認
/etc/sssd/sssd.conf組態檔包含下列幾行,以啟用智慧卡驗證。[pam] pam_cert_auth = True -
將所需的 CA 憑證複製到
/etc/sssd/pki/sssd_auth_ca_db.pem。sudo openssl x509 -inform der -in certificate.cer -out certificate.pem sudo cp certificate.pem /etc/sssd/pki/sssd_auth_ca_db.pem -
若要確認智慧卡的狀態,請執行以下
pkcs11-tool命令,並確認命令傳回正確的輸出。sudo pkcs11-tool -L sudo pkcs11-tool --login -O sudo pkcs11-tool --test --login -
若要支援智慧卡 SSO 功能,請設定
viewagent-greeter.conf檔案。請參閱在 Linux 桌面平台上設定組態檔中的選項。 -
安裝啟用智慧卡重新導向的 Horizon Agent 套件。
-
如果使用
.rpm安裝程式:-
執行安裝程式,以安裝包含預設功能選項的 Horizon Agent。
-
若要新增智慧卡重新導向功能,請執行
ViewSetup.sh指令碼。
-
-
如果使用
.tar.gz安裝程式,請在執行安裝程式時加入參數以啟用智慧卡重新導向功能:
```sudo ./install_viewagent.sh -m yes ```**附註:**如果出現錯誤訊息,提示您需要安裝預設的 PC/SC Lite 程式庫,請先解除安裝機器上現有的自訂 PC/SC Lite 程式庫,然後使用下列命令安裝預設的 PC/SC Lite 程式庫。
sudo yum reinstall pcsc-lite-libs pcsc-lite接著,您即可執行 Horizon Agent 安裝程式。
-
-
如果您使用自訂的 PC/SC Lite 程式庫,請在
config檔案中設定 pcscd.maxReaderContext 和 pcscd.readBody 選項。 -
重新啟動虛擬機器,並重新登入。
此頁面對您有幫助嗎?