5.2. 集中管理ユーザーのスマートカード認証
スマートカード認証を使用して、一元管理されているユーザーに強力な認証を提供します。この方法は、ユーザーのアカウントを物理的な認証情報にリンクし、Identity Management ドメイン内のシステムのセキュリティーを強化するものです。
スマートカードは、カードに保存されている証明書を使用して個人認証を提供できる物理デバイスです。個人認証とは、ユーザーパスワードと同じ方法でスマートカードを使用できることを意味します。
秘密鍵と証明書の形式で、スマートカードにユーザーの認証情報を保存できます。特別なソフトウェアおよびハードウェアを使用して、そのソフトウェアにアクセスします。スマートカードをリーダーまたは USB ソケットに挿入して、パスワードを入力する代わりに、スマートカードの PIN コードを入力します。
Identity Management (IdM) では、以下によるスマートカード認証に対応しています。
Active Directory Certificate Service (ADCS) 認証局が発行するユーザー証明書。
詳細は、IdM でスマートカード認証用に ADCS が発行した証明書の設定 を参照してください。
スマートカード認証の使用を開始する場合は、ハードウェア要件 Smart Card support in RHEL8+ を参照してください。