Инструкция актуализирована для версии Termidesk: 6.0. |
АннотацияВ данной инструкции приведен алгоритм действий для перенаправления ключевых носителей в рабочее место (РМ): |
Настройка пользовательской рабочей станции производится в случае, если ключевые носители будут использоваться и в ней.
Модели ключевых носителей, прошедшие тестированиеСледующие модели ключевых носителей Рутокен прошли тестирование на перенаправление в РМ: |
Следующие модели ключевых носителей JaCarta прошли тестирование на перенаправление в РМ:
Сценарии использованияКлючевые носители в РМ могут использоваться в сценариях, определенных производителем (например, https://dev.rutoken.ru/pages/viewpage.action?pageId=43450394), аналогично их использованию на пользовательской рабочей станции. |
Некоторые сценарии использования ограничены типом ОС, см. информацию производителя Рутокен: https:/dev.rutoken.ru/pages/viewpage.action?pageId=66814078. |
Перенаправление ключевых носителей из пользовательской рабочей станции в РМ работает в комбинациях, указанных на странице Общие сведения по перенаправлению смарт-карт.
Перенаправление не работает для STAL:
|
Настройки платформы виртуализацииВ случае использования виртуального РМ, размещаемого на платформе виртуализации, необходимо убедиться, что в ней реализован именованный канал, необходимый для работы перенаправления ключевых носителей |
Для активации канала на платформе ПК СВ Брест нужно:
/etc/one/vmm_exec/vmm_exec_kvm.conf;SBTOKEN_OPTIMIZATION_USE_DEFAULT значение «yes». Пример фрагмента файла с нужным значением:#rbt: USB token optimization
USBTOKEN_OPTIMIZATION_USE_DEFAULT="yes"
USBTOKEN_OPTIMIZATION_OPTIONS="
<channel type='spiceport'>
<source channel='TDSK_PCSC'/>
<target type='virtio' name='ru.termidesk.PCSC.0'/>
</channel>" |
/etc/one/vmm_exec/vmm_exec_kvm.conf;opennebula:sudo systemctl restart opennebula |
Настройки терминального сервера STALВ случае использования терминального сервера для предоставления пользователю доступа к рабочему столу или приложениям, необходимо убедиться, что на узле терминального сервера STAL: |
stal-redirect-scard;stal-service.json параметру redirect:smartcard задано значение true;Настройки TermideskПоскольку возможность перенаправления ключевых носителей задается политиками фонда РМ в «Портале администратора» Termidesk, следует убедиться, что политике фонда «Перенаправление смарт-карт» задано значение «Разрешено». |
Настройки гостевой ОС
|
libjcPKCS11-2 (пакет jcpkcs11-2): https://www.aladdin-rd.ru/support/downloads/jacarta/. Нужно загрузить архив с актуальной версией ПК «Единый Клиент JaCarta» и установить из него пакет jcpkcs11-*_amd64.deb;install_gui.sh;termidesk-pcsc-vscard): https://repos.termidesk.ru/astra/dists/1.7_x86-64/pool/non-free/client/. Для установки КриптоПро CSP 5.0 нужно:
linux-amd64_deb.tgz в предпочитаемый каталог, например, /home/user/linux-amd64_deb;/home/user/linux-amd64_deb:cd /home/user/linux-amd64_deb |
install_gui.sh флаг для запуска:sudo chmod +x install_gui.sh |
sudo ./install_gui.sh |
|
Перенаправление ключевого носителя в РМДля перенаправления ключевого носителя в РМ нужно на пользовательской рабочей станции: |
При подключении к терминальному серверу (MS RDS или STAL) перенаправление смарт-карт произойдет автоматически, выбирать пункт «Смарткарты» в ПО Termidesk Viewer не нужно. |
|
|
Если носитель успешно перенаправлен, его серийный номер будет отображен в приложении ключевого носителя (например, «Центр Управления Рутокен») в гостевой ОС РМ.
Для получения подробной информации по работе с ключевыми носителями рекомендуется обратиться к справочному центру Astra Linux: Рутокен в Astra Linux, Аладдин RD JaCarta в AstraLinux, Работа с КриптоПро CSP. |
Настройки пользовательской рабочей станцииОС WindowsВ ОС Windows пользовательской рабочей станции необходимо установить следующий набор ПО: |
По умолчанию во время установки КриптоПро CSP 5.0 будет установлен считыватель «Все считыватели смарт-карт», однако если этого не произошло и ключевой носитель не определяется в КриптоПро CSP, нужно:
|
|
ОС Astra Linux Special EditionВ ОС Linux пользовательской рабочей станции необходимо установить следующий набор ПО: |
libjcPKCS11-2 (пакет jcpkcs11-2): https://www.aladdin-rd.ru/support/downloads/jacarta/. Нужно загрузить архив с актуальной версией ПК «Единый Клиент JaCarta» и установить из него пакет jcpkcs11-*_amd64.deb;