Rutoken для двухфакторной авторизации

Добрый день!
Подскажите, как правильно реализовать
Имеется определенное количество внешних пользователей
Они подключаются к своим рабочим станциям через VPN (на базе маршрутизатора Huawei), далее RDP и попадают на свой ПК.
Так как считают, что это не самый надежный вариант подключения, было принято решение, что нужно внедрить двухфакторную авторизацию.
Подключение через VPN останется, на надо защитить RDP, авторизовывать по токену.
Что и как нам необходимо настроить авторизацию по данному сценарию?
Насколько я понял - необходимо в своем домене поднять центр сертификации, и по локальным компьютерам установить драйвера
Как-то так?

Re: Rutoken для двухфакторной авторизации

Здравствуйте vlsdtv.
Настройка подключения к терминальному серверу по предъявлении токена описана в инструкции по ссылке.
В инструкции Рутокен для Windows описано пошагово как настроить центр сертификации и выпустить сертификаты.