Инструкция актуализирована для версии Termidesk: 6.0.

Аннотация

В данной инструкции приведен алгоритм действий для перенаправления ключевых носителей в рабочее место (РМ):

Настройка пользовательской рабочей станции производится в случае, если ключевые носители будут использоваться и в ней.

Модели ключевых носителей, прошедшие тестирование

Следующие модели ключевых носителей Рутокен прошли тестирование на перенаправление в РМ:

Следующие модели ключевых носителей JaCarta прошли тестирование на перенаправление в РМ:

Сценарии использования

Ключевые носители в РМ могут использоваться в сценариях, определенных производителем (например, https://dev.rutoken.ru/pages/viewpage.action?pageId=43450394), аналогично их использованию на пользовательской рабочей станции.

Некоторые сценарии использования ограничены типом ОС, см. информацию производителя Рутокен: https:/dev.rutoken.ru/pages/viewpage.action?pageId=66814078.

Перенаправление ключевых носителей из пользовательской рабочей станции в РМ работает в комбинациях, указанных на странице Общие сведения по перенаправлению смарт-карт.

Перенаправление не работает для STAL:

  • при подключении высокоуровневым пользователем - это блокируется защитными механизмами ОС Astra Linux Special Edition («Смоленск», «Воронеж»);
  • при использовании в ОС Astra Linux Special Edition 1.8 («Смоленск», «Воронеж») механизма ЗПС.

Настройки платформы виртуализации

В случае использования виртуального РМ, размещаемого на платформе виртуализации, необходимо убедиться, что в ней реализован именованный канал, необходимый для работы перенаправления ключевых носителей ru.termidesk.PCSC.0 (/dev/virtio-ports/ru.termidesk.PCSC.0).

Для активации канала на платформе ПК СВ Брест нужно:

#rbt: USB token optimization
USBTOKEN_OPTIMIZATION_USE_DEFAULT="yes"
USBTOKEN_OPTIMIZATION_OPTIONS="
    <channel type='spiceport'>
        <source channel='TDSK_PCSC'/>
        <target type='virtio' name='ru.termidesk.PCSC.0'/>
    </channel>"
sudo systemctl restart opennebula

Настройки терминального сервера STAL

В случае использования терминального сервера для предоставления пользователю доступа к рабочему столу или приложениям, необходимо убедиться, что на узле терминального сервера STAL:

Настройки Termidesk

Поскольку возможность перенаправления ключевых носителей задается политиками фонда РМ в «Портале администратора» Termidesk, следует убедиться, что политике фонда «Перенаправление смарт-карт» задано значение «Разрешено».

Настройки гостевой ОС

ОС Astra Linux Special Edition

В гостевой ОС Linux РМ необходимо установить следующий набор ПО:

Для установки КриптоПро CSP 5.0 нужно:

cd /home/user/linux-amd64_deb
sudo chmod +x install_gui.sh
sudo ./install_gui.sh

Перенаправление ключевого носителя в РМ

Для перенаправления ключевого носителя в РМ нужно на пользовательской рабочей станции:

При подключении к терминальному серверу (MS RDS или STAL) перенаправление смарт-карт произойдет автоматически, выбирать пункт «Смарткарты» в ПО Termidesk Viewer не нужно.

Если носитель успешно перенаправлен, его серийный номер будет отображен в приложении ключевого носителя (например, «Центр Управления Рутокен») в гостевой ОС РМ.

Для получения подробной информации по работе с ключевыми носителями рекомендуется обратиться к справочному центру Astra Linux: Рутокен в Astra Linux, Аладдин RD JaCarta в AstraLinux, Работа с КриптоПро CSP.

Настройки пользовательской рабочей станции

ОС Windows

В ОС Windows пользовательской рабочей станции необходимо установить следующий набор ПО:

По умолчанию во время установки КриптоПро CSP 5.0 будет установлен считыватель «Все считыватели смарт-карт», однако если этого не произошло и ключевой носитель не определяется в КриптоПро CSP, нужно:

ОС Astra Linux Special Edition

В ОС Linux пользовательской рабочей станции необходимо установить следующий набор ПО: