7.2. authselect を使用したスマートカード認証の設定


authselect ツールを使用して、システム上でスマートカード認証を設定してください。パスワードとスマートカードを組み合わせたハイブリッドアクセスを有効にすることで、バックアップのログイン方法を提供したり、厳格なカード認証のみを強制したり、カードが取り外されたときに自動的に画面をロックするように設定したりできます。

authselect コマンドには、スマートカードの設定に関して以下のオプションが含まれています。

  • with-smartcard — パスワード認証に加えてスマートカード認証を有効にします。
  • with-smartcard-required — スマートカード認証を有効にし、パスワード認証を無効にします
  • with-smartcard-lock-on-removal — スマートカードが取り外されたときに自動的に画面がロックされます

前提条件

  • スマートカードに、証明書と秘密鍵が含まれている。
  • そのカードがリーダーに挿入され、コンピューターに接続されている。

手順

  1. セキュリティー要件に基づいて、以下の設定オプションのいずれかを選択してスマートカード認証を有効にしてください。

    1. スマートカード認証とパスワード認証の両方を有効にする:

      # authselect select sssd with-smartcard --force

      この設定では、ユーザーはスマートカードまたはパスワードのいずれかを使用して認証を行うことができ、スマートカードが利用できない場合でもアクセスが継続されることが保証されます。

    2. スマートカード認証のみを適用する:

      # authselect select sssd with-smartcard with-smartcard-required --force
      重要

      このコマンドを実行すると、ユーザーはパスワードを使用して認証できなくなります。この変更を適用する前に、スマートカード認証が正常に機能していることを確認してください。そうしないと、ユーザーがシステムにアクセスできなくなる可能性があります。

    3. スマートカード認証を強制し、取り外し時に自動的にロックする:

      # authselect select sssd with-smartcard with-smartcard-required with-smartcard-lock-on-removal --force

      この設定は、アクティブなセッションをスマートカードの物理的な存在にリンクさせるものです。トークンを取り外すと、即座に画面がロックされ、アクセスするにはカードを再度挿入する必要があります。

  2. SSSD でスマートカード認証を有効にするには、[pam] セクションに次の行を追加します。

    [pam]
    pam_cert_auth = True
  3. 変更を適用するには、SSSD サービスを再起動してください。

    # systemctl restart sssd
    注記

    pam_cert_auth = True を有効にするには、スマートカードにアクセスして読み取る必要があり、これには数秒かかる場合があります。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る