<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; rutoken ЭЦП 2.0 + rosa linux авторизация в MS AD]]></title>
		<link>https://forum.rutoken.ru/topic/3184/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3184/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «rutoken ЭЦП 2.0 + rosa linux авторизация в MS AD».]]></description>
		<lastBuildDate>Thu, 18 Jun 2020 11:19:28 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: rutoken ЭЦП 2.0 + rosa linux авторизация в MS AD]]></title>
			<link>https://forum.rutoken.ru/post/14302/#p14302</link>
			<description><![CDATA[<p>Данное руководство у нас в планах.<br />Пока могу порекомендовать эту статью: <a href="https://scriptech.io/linux-enable-smartcard-authentication-against-active-directory-and-generate-tgt-using-pkinit/">https://scriptech.io/linux-enable-smart … ng-pkinit/</a></p><p>P.S.<br />Чтобы настраивать автоматически локальную 2ФА у нас так же есть скрипт для различных российских ОС: <a href="https://github.com/AktivCo/linux-local-user-2fa-tuner">https://github.com/AktivCo/linux-local-user-2fa-tuner</a></p><p>Для доменной аутентификации (FreeIPA) также есть удобный автонастройщик: <a href="https://github.com/AktivCo/linux-domain-user-2fa-tuner">https://github.com/AktivCo/linux-domain-user-2fa-tuner</a></p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Thu, 18 Jun 2020 11:19:28 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14302/#p14302</guid>
		</item>
		<item>
			<title><![CDATA[rutoken ЭЦП 2.0 + rosa linux авторизация в MS AD]]></title>
			<link>https://forum.rutoken.ru/post/14274/#p14274</link>
			<description><![CDATA[<p>Добрый день. Необходимо решить задачу авторизации в домене MS AD Windows 20212 r2 на компьютере с ОС Rosa Linux Cobalt (Centos 7.3).<br />На данный момент получилось успешно авторизоваться локальным пользователем (сертификат создавался в <a href="https://ra.rutoken.ru">https://ra.rutoken.ru</a> ). Для понимания того что я делаю - набросал следующий скрипт <a href="https://github.com/butskivsky/rosa2fa/blob/master/rosa2fa.sh">https://github.com/butskivsky/rosa2fa/b … rosa2fa.sh</a><br />Так же в структуре домена поднят AD CS, сертификатом выпущенным в нем и записанным на токен&nbsp; получилось авторизоваться на машине с Windows 10 используя данную инструкцию: <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=57148898">https://dev.rutoken.ru/pages/viewpage.a … d=57148898</a> <br />Существуют ли какие-либо рекомендации или инструкции как организовать вход по токену в Windows домен с линукс машины?</p>]]></description>
			<author><![CDATA[null@example.com (butskivsky)]]></author>
			<pubDate>Mon, 15 Jun 2020 10:04:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14274/#p14274</guid>
		</item>
	</channel>
</rss>
