<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Rutoken+Android RDP]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3146/" />
	<updated>2020-04-08T08:38:53Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3146/</id>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14062/#p14062" />
			<content type="html"><![CDATA[<p>Опция логики работы по смарт-карте не реализована в freeRDP с NLA на сегодняшний день. Подробнее по <a href="https://github.com/FreeRDP/FreeRDP/wiki/smartcard-logon">ссылке</a>. <br />На данную тему была найдена статья: <a href="https://github.com/FreeRDP/FreeRDP/issues/3239">https://github.com/FreeRDP/FreeRDP/issues/3239</a>, за изменениями можно следить в ней.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2020-04-08T08:38:53Z</updated>
			<id>https://forum.rutoken.ru/post/14062/#p14062</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14042/#p14042" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Скорее всего совместить NLA и логин по смарт картам не получится пока что.<br />Мы по исследуем данную возможность но пока не можем ни чего гарантировать.</p></blockquote></div><p>Хорошо, спасибо. Очень бы хотелось, без NLA вопросы брута стоят остро. Конечно, двухфакторка с токеном проблему эту убирает начисто, но только при условии настройки входа по токену всем пользователям. А хотелось бы иметь некую гибкость в этом вопросе. Все-таки бывают ситуации, когда нужен вход по паролю. По идее, это касается как андроид версии клиента, так и Linux...в винде почему-то рдп клиент видит смарт карту сам и передаёт пин код, а вот линусковые нет. Причём, что-то мне подсказывает, что xfreerdp так может, но графические оболочки, такие как remmina не поддерживают.</p>]]></content>
			<author>
				<name><![CDATA[mrfinny]]></name>
				<uri>https://forum.rutoken.ru/user/11415/</uri>
			</author>
			<updated>2020-04-01T09:56:04Z</updated>
			<id>https://forum.rutoken.ru/post/14042/#p14042</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14041/#p14041" />
			<content type="html"><![CDATA[<p>Скорее всего совместить NLA и логин по смарт картам не получится пока что.<br />Мы по исследуем данную возможность но пока не можем ни чего гарантировать.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2020-04-01T09:47:46Z</updated>
			<id>https://forum.rutoken.ru/post/14041/#p14041</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14038/#p14038" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>После проведенного тестирования удалось найти причину ошибки.<br />Для исправления необходимо, на удаленном компьютере в &quot;Панели управления Рутокен&quot; на вкладке &quot;Настройки&quot; в поле &quot;Настройки криптопровайдера&quot; установить криптопровайдер &quot;Aktiv ruToken CSP v1.0&quot; для вашего типа носителя.<span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2020/03/1b6405fb288fd89072054e7cf42a3fec.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2020/03/1b6405fb288fd89072054e7cf42a3fec.jpg" alt="" /></a></span></p></blockquote></div><p>Огромное спасибо! Выставил криптопровайдера, как вы посоветовали, ошибка &quot;Поставщику не удалось выполнить действие, так как запрошено выполнение в автоматическом контексте&quot; ушла. </p><p>Подскажите, а как быть с NLA в Android и Linux-подобных клиентах? Я так понимаю, ваше модифицированный клиент aFREErdpac - это оболочка xfreerdp для Android. Проблема в том, что при включении NLA, как я понимаю, авторизация идет на уровне сети в окошке клиента RDP. В этом окошке смарт-карта не видна, она не определяется. Если же выставить режим безопасности в клиенте &quot;RDP&quot;, то пускает в окно авторизации самого сервера, там смарт-карта видна но для этого NLA должен быть отключен.</p>]]></content>
			<author>
				<name><![CDATA[mrfinny]]></name>
				<uri>https://forum.rutoken.ru/user/11415/</uri>
			</author>
			<updated>2020-03-31T16:34:10Z</updated>
			<id>https://forum.rutoken.ru/post/14038/#p14038</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14037/#p14037" />
			<content type="html"><![CDATA[<p>После проведенного тестирования удалось найти причину ошибки.<br />Для исправления необходимо, на удаленном компьютере в &quot;Панели управления Рутокен&quot; на вкладке &quot;Настройки&quot; в поле &quot;Настройки криптопровайдера&quot; установить криптопровайдер &quot;Aktiv ruToken CSP v1.0&quot; для вашего типа носителя.<span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2020/03/1b6405fb288fd89072054e7cf42a3fec.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2020/03/1b6405fb288fd89072054e7cf42a3fec.jpg" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2020-03-31T07:33:46Z</updated>
			<id>https://forum.rutoken.ru/post/14037/#p14037</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14034/#p14034" />
			<content type="html"><![CDATA[<p>П.С.: Сейчас обнаружил, что ранее у нас NLA был оказывается отключен. Если его включить, то клиент андроидный не пробивается в синее окно авторизации. Пишет, что не удалось подключиться к серверу. В самом клиенте выставлял все возможные настройки безопасности: RDP/NLA/TLS/Auto - нифига. Причем, не работает не только при включенном NLA. То же самое происходит если повысить уровень безопасности с &quot;Согласования&quot; до &quot;высокий&quot;, а уровень шифрования на &quot;TLS&quot;. Оба этих параметра(как включенные вместе, так и по отдельности) влияют на недоступность сервера, даже при отключенном NLA.</p>]]></content>
			<author>
				<name><![CDATA[mrfinny]]></name>
				<uri>https://forum.rutoken.ru/user/11415/</uri>
			</author>
			<updated>2020-03-27T13:32:56Z</updated>
			<id>https://forum.rutoken.ru/post/14034/#p14034</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14032/#p14032" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Хотелось бы понять, влияет ли включение/отключение NLA на работу AndroidRDP.<br />Попробуйте оставить галку &quot;Redirect Rutoken Smartcards&quot; и отключить NLA, для проверки.</p></blockquote></div><p>Отключил NLA, в клиенте Android стоит галка только &quot;Redirect Rutoken Smartcards&quot;, Security -&quot;RDP&quot;. В настройках сервера уровень безопасность &quot;Согласование&quot;, уровень шифрования &quot;совместимый с клиентским&quot;, NLA отключен. Ошибка остается.</p>]]></content>
			<author>
				<name><![CDATA[mrfinny]]></name>
				<uri>https://forum.rutoken.ru/user/11415/</uri>
			</author>
			<updated>2020-03-27T10:44:20Z</updated>
			<id>https://forum.rutoken.ru/post/14032/#p14032</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14031/#p14031" />
			<content type="html"><![CDATA[<p>Хотелось бы понять, влияет ли включение/отключение NLA на работу AndroidRDP.<br />Попробуйте оставить галку &quot;Redirect Rutoken Smartcards&quot; и отключить NLA, для проверки.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2020-03-27T10:20:42Z</updated>
			<id>https://forum.rutoken.ru/post/14031/#p14031</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14030/#p14030" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Попробуйте, пожалуйста, отключить NLA при авторизации.</p></blockquote></div><p>Здравствуйте, у нас он был отключен, но пришлось включить, т.к. при отключенном NLA не получается подключиться с машин на Ubuntu(клиент Remmina).</p>]]></content>
			<author>
				<name><![CDATA[mrfinny]]></name>
				<uri>https://forum.rutoken.ru/user/11415/</uri>
			</author>
			<updated>2020-03-27T09:29:57Z</updated>
			<id>https://forum.rutoken.ru/post/14030/#p14030</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14029/#p14029" />
			<content type="html"><![CDATA[<p>Здравствуйте.<br />Попробуйте, пожалуйста, отключить NLA при авторизации.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2020-03-27T09:26:55Z</updated>
			<id>https://forum.rutoken.ru/post/14029/#p14029</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken+Android RDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14028/#p14028" />
			<content type="html"><![CDATA[<p>П.С: Извиняюсь, видимо, не доигрался с галочками проброса. Оставил только одну &quot;Redirect Rutoken Smartcards&quot;, смарт-карту увидел клиент. Но теперь новая проблема: ввожу пин-код, выдает следующую ошибку: &quot;Поставщику не удалось выполнить действие, так как запрошено выполнение в автоматическом контексте&quot;. Что это может быть? Гугл на эту ошибку дает крайне скудную инфу, что-то про длину ключа сертификата и тп.</p>]]></content>
			<author>
				<name><![CDATA[mrfinny]]></name>
				<uri>https://forum.rutoken.ru/user/11415/</uri>
			</author>
			<updated>2020-03-27T09:14:28Z</updated>
			<id>https://forum.rutoken.ru/post/14028/#p14028</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Rutoken+Android RDP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14026/#p14026" />
			<content type="html"><![CDATA[<p>Всем доброго времени суток. <br />В организации поставлена задача перехода на 2ух факторную авторизацию пользователей по RDP. <br />Схема следующая: Домен-контроллер с пользователями AD + сервер с поднятым RDP, на котором развернут PKI и выданы сертификаты. Токены - Rutoken PKI(обычный, не ФСТЭК). На клиентских машинах под Win7 и Ubuntu все работает. Но часть особо &quot;продвинутых&quot; пользователей хочет &quot;как раньше&quot;, пользоваться удаленкой на телефоне под Андроид. Мои действия такие: <br />1) Ставлю с маркета &quot;панель управления Рутокен&quot;;<br />2) Ставлю с маркета rdp-клиент aFreeRDP SC;<br />3) Вставляю токен через USB-Host переходник;<br />4) &quot;Панель управления Рутокен&quot; обнаруживает токен, показывает сертификат на нем;<br />5) В aFreeRDP SC при нажатии на пиктограмку с токеном, показывает в Available Devices токен;<br />6) Выставляю галки в настройках подключения на пробросе Рутокена, смарткарте и т.д., игрался разными сочетаниями в общем, но при входе в сессию(стоит NLA), синий экран авторизации, нажимаю параметры входа - смарт-карта и смарт-карту не видит.</p>]]></content>
			<author>
				<name><![CDATA[mrfinny]]></name>
				<uri>https://forum.rutoken.ru/user/11415/</uri>
			</author>
			<updated>2020-03-27T07:35:06Z</updated>
			<id>https://forum.rutoken.ru/post/14026/#p14026</id>
		</entry>
</feed>
