7.2. 用于集中管理的用户的智能卡验证
使用智能卡验证为集中管理的用户提供强大的身份验证。此方法将用户帐户链接到物理凭据,从而增强身份管理域中的系统的安全性。
智能卡是一个物理设备,它可以使用保存在卡中的证书来提供个人验证。个人验证意味着,您可以象使用用户密码一样使用智能卡。
您可以使用私钥和证书的形式在智能卡中保存用户凭证。特殊的软件和硬件可用于访问它们。您可以将智能卡插入到读取器或者 USB 套接字中,并为智能卡提供 PIN 代码,而不是提供密码。
身份管理(IdM)支持带有以下证书的智能卡验证:
Active Directory 证书服务(ADCS)证书颁发机构发布的用户证书。
详情请查看 为 IdM 中的智能卡身份验证配置 ADCS 发布的证书。
注意
如果要开始使用智能卡验证,请参阅RHEL8+ 中的硬件要求:智能卡支持。