7.3. Configuration de votre système pour appliquer l'authentification par carte à puce
L'outil authselect vous permet de configurer l'authentification par carte à puce sur votre système et de désactiver l'authentification par mot de passe par défaut. La commande authselect comprend les options suivantes :
-
with-smartcard- permet l'authentification par carte à puce en plus de l'authentification par mot de passe -
with-smartcard-required- active l'authentification par carte à puce et désactive l'authentification par mot de passe
L'option with-smartcard-required n'impose l'authentification exclusive par carte à puce que pour les services de connexion, tels que login, gdm, xdm, kdm, xscreensaver, gnome-screensaver et kscreensaver. D'autres services, tels que su ou sudo pour les utilisateurs de commutation, n'utilisent pas l'authentification par carte à puce par défaut et continueront à vous demander un mot de passe.
Conditions préalables
- La carte à puce contient votre certificat et votre clé privée.
- La carte est insérée dans le lecteur et connectée à l'ordinateur.
-
L'outil
authselectest installé sur votre système local.
Procédure
Entrez la commande suivante pour appliquer l'authentification par carte à puce :
authselect select sssd with-smartcard with-smartcard-required --force
# authselect select sssd with-smartcard with-smartcard-required --forceCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Une fois cette commande exécutée, l'authentification par mot de passe ne fonctionnera plus et vous ne pourrez vous connecter qu'à l'aide d'une carte à puce. Assurez-vous que l'authentification par carte à puce fonctionne avant d'exécuter cette commande, sinon vous risquez d'être bloqué sur votre système.