<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; rutoken ЭЦП 2.0 + rosa linux авторизация в MS AD]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3184/" />
	<updated>2020-06-18T11:19:28Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3184/</id>
		<entry>
			<title type="html"><![CDATA[Re: rutoken ЭЦП 2.0 + rosa linux авторизация в MS AD]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14302/#p14302" />
			<content type="html"><![CDATA[<p>Данное руководство у нас в планах.<br />Пока могу порекомендовать эту статью: <a href="https://scriptech.io/linux-enable-smartcard-authentication-against-active-directory-and-generate-tgt-using-pkinit/">https://scriptech.io/linux-enable-smart … ng-pkinit/</a></p><p>P.S.<br />Чтобы настраивать автоматически локальную 2ФА у нас так же есть скрипт для различных российских ОС: <a href="https://github.com/AktivCo/linux-local-user-2fa-tuner">https://github.com/AktivCo/linux-local-user-2fa-tuner</a></p><p>Для доменной аутентификации (FreeIPA) также есть удобный автонастройщик: <a href="https://github.com/AktivCo/linux-domain-user-2fa-tuner">https://github.com/AktivCo/linux-domain-user-2fa-tuner</a></p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2020-06-18T11:19:28Z</updated>
			<id>https://forum.rutoken.ru/post/14302/#p14302</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[rutoken ЭЦП 2.0 + rosa linux авторизация в MS AD]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14274/#p14274" />
			<content type="html"><![CDATA[<p>Добрый день. Необходимо решить задачу авторизации в домене MS AD Windows 20212 r2 на компьютере с ОС Rosa Linux Cobalt (Centos 7.3).<br />На данный момент получилось успешно авторизоваться локальным пользователем (сертификат создавался в <a href="https://ra.rutoken.ru">https://ra.rutoken.ru</a> ). Для понимания того что я делаю - набросал следующий скрипт <a href="https://github.com/butskivsky/rosa2fa/blob/master/rosa2fa.sh">https://github.com/butskivsky/rosa2fa/b … rosa2fa.sh</a><br />Так же в структуре домена поднят AD CS, сертификатом выпущенным в нем и записанным на токен&nbsp; получилось авторизоваться на машине с Windows 10 используя данную инструкцию: <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=57148898">https://dev.rutoken.ru/pages/viewpage.a … d=57148898</a> <br />Существуют ли какие-либо рекомендации или инструкции как организовать вход по токену в Windows домен с линукс машины?</p>]]></content>
			<author>
				<name><![CDATA[butskivsky]]></name>
				<uri>https://forum.rutoken.ru/user/11482/</uri>
			</author>
			<updated>2020-06-15T10:04:24Z</updated>
			<id>https://forum.rutoken.ru/post/14274/#p14274</id>
		</entry>
</feed>
