алексей, позвольте напомнить и объяснить:
Если ваш токен вставлен в терминал, а в программе терминального клиента настроен проброс смарт-карт, то Рутокен работать будет.
Если же Рутокен вставлен в сервер, а к нему пытаются обратится удаленно, то такая схема работать не будет.
В Citrix будет ситуация аналогичная использованию Рутокена в RDP.
Другие системы терминального доступа, такие как RAdmin или VNC, напротив, позволяют работать с токеном удалённо, но не позволяют пробросить клиентский токен на удаленную машину.
Более правильной считается работа по RDP протоколу, так как токен является персональным устройством и должен находится при пользователе. Его удаленное использование противоречит самой идее двухфакторной защиты.
(это ваше - https://forum.rutoken.ru/topic/1430/ )
и еще:
Про RDP:
Если ваш токен вставлен в терминал, а в программе терминального клиента настроен проброс смарт-карт, то работать будет.
Алексей имел ввиду ситуацию, когда токен вставлен в сервер, а к нему пытаются обратится удаленно. Такая схема работать не будет.
В Citrix будет такая же ситуация, как и в RDP.
Другие системы терминального доступа, такие как RAdmin или VNC, напротив, позволяют работать с токеном удалённо, но не позволяют пробросить клиентский токен на удаленную машину.
Более правильной считается работа по RDP протоколу, так как токен является персональным устройством и должен находится при пользователе, а не быть запертым в серверной с другим оборудованием.
(кирилл мещеряков- https://forum.rutoken.ru/topic/1415/ )
надеюсь теперь понятно что Рутокен мы используем "ЛОКАЛЬНО", как Персональное средство...... ??? иначе-как-бы и технически невозможно...........
поэтому повторю проблему:
вчера появился физический RutokenECP...... СУТЬ ПРОБЛЕМЫ: несмотря на то что локально он видится и на сервере, и на терминале(физически втыкал и туда и сюда), в терминальном режиме (rdp-сесия на сервер) он "на сервере" не видется!!!?.. (ЯСЕН ПЕНЬ- РУТОКЕН ВОТКНУТ В ТЕРМИНАЛ, НЕ на сервере...)
(напомню: Rutoken и RutokenS в этоже время в терминальной сесии видны-работают...)
что это?? необходима какая-то особая настройка (особый проброс?) для физического RutokenECP ???? или в этом фишка RutokenECP?? (что в отлчии от Rutoken и RutokenS, - RutokenECP не пробрасывается и работает исключительно на локальной(физически) машине????)