8.11. su コマンドでのスマートカード認証の使用
su コマンドは、ユーザーコンテキストの切り替え時にスマートカードによる認証をサポートしています。設定を行うと、システムは特権昇格を承認するために、パスワードの代わりにスマートカードの PIN をユーザーに要求します。
前提条件
IdM サーバーとクライアントがスマートカード認証用に設定されました。
- スマートカード認証用の IdM サーバーの設定 を参照してください。
- スマートカード認証用の IdM クライアントの設定 を参照してください。
- カードがリーダーに挿入され、コンピューターに接続されている。
手順
端末で、
suコマンドで別のユーザーに移動します。$ su - <user_name>PIN for smart_card設定が正しい場合は、スマートカードの PIN を入力するよう求められます。