Este posibil ca produsele, serviciile și funcțiile sistemului de operare
să nu fie disponibile în această țară.

Configurarea unui Mac pentru autentificarea exclusiv prin smart card

macOS acceptă autentificarea exclusiv prin smart card pentru utilizarea obligatorie a smart cardului, care împiedică autentificarea bazată pe parolă. Această politică este stabilită pe toate computerele Mac și poate fi modificată pentru fiecare utilizator folosindu-se un grup de excluderi în situația în care utilizatorul nu are un smart card funcțional disponibil.

Autentificarea exclusiv prin smart card cu impunerea bazată pe computer

Un Mac cu macOS 10.13.2 sau ulterior acceptă autentificarea exclusiv prin smart card pentru utilizarea obligatorie a smart cardului, ceea ce împiedică autentificarea bazată pe parolă și este denumită deseori constrângere bazată pe sistem. Pentru a profita de această funcționalitate, trebuie să stabiliți impunerea obligatorie prin smart card folosind un serviciu de gestionare a dispozitivelor sau următoarea comandă:

sudo defaults write /Library/Preferences/com.apple.security.smartcard enforceSmartCard -bool true

Pentru informații suplimentare despre configurarea macOS pentru autentificarea exclusiv prin smart card, consultați articolul de asistență Apple Configurarea macOS pentru autentificarea exclusiv prin smart card.

Autentificarea exclusiv prin smart card cu constrângerea bazată pe utilizator

Implementați constrângerea bazată pe utilizator specificând un grup de utilizatori care sunt excluși de la login cu smart card. NotEnforcedGroup conține o valoare șir care definește numele unui grup local sau de directoare pe care nu-l includeți în impunerea obligatorie prin smart card. Aceasta oferă granularitate pentru fiecare utilizator pentru serviciile legate de smart card. Pentru a profita de această funcționalitate, trebuie să stabiliți mai întâi constrângerea bazată pe sistem folosind un serviciu de gestionare a dispozitivelor sau următoarea comandă:

sudo defaults write /Library/Preferences/com.apple.security.smartcard enforceSmartCard -bool true

În plus, sistemul trebuie să fie configurat pentru a le permite utilizatorilor care nu au un smart card asociat să efectueze login cu parola lor:

sudo defaults write /Library/Preferences/com.apple.security.smartcard allowUnmappedUsers -int 1

Utilizați drept model fișierul exemplu de mai jos /private/etc/SmartcardLogin.plist. Utilizați EXEMPT_GROUP pentru numele grupului folosit pentru excluderi. Orice utilizator pe care îl adăugați în acest grup este scutit de efectuarea loginului cu smart card, atâta timp cât este un membru specificat al grupului sau grupul însuși este specificat în excludere. Verificați dacă proprietatea este “rădăcină” și dacă permisiunile sunt configurate la “citire internațională” după editare.

<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"><plist version="1.0"><dict> <key>AttributeMapping</key> <dict> <key>dsAttributeString</key> <string>dsAttrTypeStandard:AltSecurityIdentities</string> <key>fields</key> <array> <string>NT Principal Name</string> </array> <key>formatString</key> <string>Kerberos:$1</string> </dict> <key>NotEnforcedGroup</key> <string>EXEMPT_GROUP</string></dict></plist>
Data publicării: 24 octombrie 2022
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Util?
Limită de caractere: 250
Limita maximă de caractere este de 250.
Îți mulțumim pentru feedback.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.