Skip to main content

2026 年 6 月 22 日

在 RHEL 或 Rocky Linux 9.x/8.x 虛擬機器上設定智慧卡重新導向

若要在 RHEL 或 Rocky Linux 9.x/8.x 虛擬機器 (VM) 上設定智慧卡重新導向,請安裝該功能所依賴的程式庫,以及支援受信任的智慧卡驗證所需的根憑證授權機構 (CA) 憑證。

先決條件

程序

  1. 安裝所需的程式庫。

    sudo yum install -y opensc pcsc-lite pcsc-lite-libs pcsc-lite-ccid nss-tools
    
  2. 啟用 pcscd 服務。

    sudo systemctl enable pcscd
    sudo systemctl start pcscd
    
  3. 確認 /etc/sssd/sssd.conf 組態檔包含下列幾行,以啟用智慧卡驗證。

    [pam]
    pam_cert_auth = True
    
  4. 將所需的 CA 憑證複製到 /etc/sssd/pki/sssd_auth_ca_db.pem

    sudo openssl x509 -inform der -in certificate.cer -out certificate.pem
    sudo cp certificate.pem /etc/sssd/pki/sssd_auth_ca_db.pem
    
  5. 若要確認智慧卡的狀態,請執行以下 pkcs11-tool 命令,並確認命令傳回正確的輸出。

    sudo pkcs11-tool -L
    
    sudo pkcs11-tool --login -O
    
    sudo pkcs11-tool --test --login
    
  6. 若要支援智慧卡 SSO 功能,請設定 viewagent-greeter.conf 檔案。請參閱在 Linux 桌面平台上設定組態檔中的選項

  7. 安裝啟用智慧卡重新導向的 Horizon Agent 套件。

    • 如果使用 .rpm 安裝程式:

      1. 執行安裝程式,以安裝包含預設功能選項的 Horizon Agent。

      2. 若要新增智慧卡重新導向功能,請執行 ViewSetup.sh 指令碼。

    • 如果使用 .tar.gz 安裝程式,請在執行安裝程式時加入參數以啟用智慧卡重新導向功能:

    ```
    
    sudo ./install_viewagent.sh -m yes
    ```
    

    **附註:**如果出現錯誤訊息,提示您需要安裝預設的 PC/SC Lite 程式庫,請先解除安裝機器上現有的自訂 PC/SC Lite 程式庫,然後使用下列命令安裝預設的 PC/SC Lite 程式庫。

    sudo yum reinstall pcsc-lite-libs pcsc-lite
    

    接著,您即可執行 Horizon Agent 安裝程式。

  8. 如果您使用自訂的 PC/SC Lite 程式庫,請在 config 檔案中設定 pcscd.maxReaderContext 和 pcscd.readBody 選項。

    請參閱在 Linux 桌面平台上設定組態檔中的選項

  9. 重新啟動虛擬機器,並重新登入。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…