7.3. 스마트 카드 인증을 적용하기 위해 시스템 구성
authselect
툴을 사용하면 시스템에서 스마트 카드 인증을 구성하고 기본 암호 인증을 비활성화할 수 있습니다. authselect
명령에는 다음 옵션이 포함되어 있습니다.
-
비밀번호
인증
외에도 스마트 카드 인증을 사용할 수 있습니다. -
with-smartcard-required
Cryostat- Cryostatenables 스마트 카드 인증을 활성화하고 암호 인증을 비활성화합니다.
with-smartcard-required
옵션은 로그인 서비스(예: 로그인 ,gdm
,xdm
,xscreensaver
,gnome-screensaver
,
)와 같은 전용 스마트 카드 인증만 적용합니다. k
screensaver 사용자를 전환하는 데
su
또는 sudo
와 같은 기타 서비스는 기본적으로 스마트 카드 인증을 사용하지 말고 암호를 입력하라는 메시지를 계속 표시합니다.
사전 요구 사항
- 스마트 카드에는 인증서 및 개인 키가 포함되어 있습니다.
- 카드가 리더에 삽입되어 컴퓨터에 연결되어 있습니다.
-
authselect
툴이 로컬 시스템에 설치되어 있습니다.
프로세스
다음 명령을 입력하여 스마트 카드 인증을 적용합니다.
authselect select sssd with-smartcard with-smartcard-required --force
# authselect select sssd with-smartcard with-smartcard-required --force
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
이 명령을 실행하면 암호 인증이 더 이상 작동하지 않으며 스마트 카드로만 로그인할 수 있습니다. 이 명령을 실행하기 전에 스마트 카드 인증이 작동하는지 확인하거나 시스템에서 잠길 수 있습니다.