1.5. RHEL의 스마트 카드 인증 옵션
authselect
명령인 authselect enable-feature <smartcard_option
>를 사용하여 특정 RHEL IdM(Identity Management) 클라이언트에서 스마트 카드 인증이 작동하는 방법을 구성할 수 있습니다. 다음 스마트 카드 옵션을 사용할 수 있습니다.
-
with-smartcard
: 사용자는 사용자 이름 및 암호 또는 스마트 카드로 인증할 수 있습니다. with-smartcard-required
: 사용자는 스마트 카드로 인증할 수 있으며 암호 인증이 비활성화됩니다. 스마트 카드 없이는 시스템에 액세스할 수 없습니다. 스마트 카드로 인증되면 스마트 카드가 해당 리더에서 제거된 경우에도 로그인 상태를 유지할 수 있습니다.참고with-smartcard-required
옵션은 로그인 서비스에 대해 전용 스마트 카드 인증(예:login
,gdm
,xdm
,xscreensaver
,gnome-screensaver
)만 적용합니다. 사용자를 전환하는su
또는sudo
와 같은 기타 서비스의 경우 스마트 카드 인증이 적용되지 않으며 스마트 카드가 삽입되지 않은 경우 암호를 입력하라는 메시지가 표시됩니다.with-smartcard-lock-on-removal
: 사용자는 스마트 카드로 인증할 수 있습니다. 그러나 리더에서 스마트 카드를 제거하면 자동으로 시스템에서 잠길 수 있습니다. 암호 인증을 사용할 수 없습니다.참고with-smartcard-lock-on-removal
옵션은 GNOME 데스크탑 환경이 있는 시스템에서만 작동합니다. If you are using a system that istty
or console based and you remove your smart card from its reader, you are not automatically locked out of the system.