第 9 章 认证和互操作性
红帽企业版 Linux 6.2 中的身份管理功能可允许集中管理用户身份、根据策略进行访问控制以及认证服务。这个身份识别服务之前称其为 IPA,是基于开源的 FreeIPA 项目。这些服务之前在红帽企业版 Linux 6 发行本中是作为技术预览出现。在这个发行本中已经全面支持身份管理。
注意
已经在红帽企业版 Linux 6.2 中添加了对使用 PIV(个人身份验证)界面的智能卡的支持。现在还可使用 FIPS 201 合规 PIV 卡安全使用数据。PIV 卡通过限制对卡拥有者的访问启用数据保密性。它们还可保证数据完整,方法是只允许卡拥有者修改数据。它们可确保信息认证,并防止数据的不可否认性。美国国家安全总统令 12(HSPC-12)宣布强制使用 PIV 卡,需要使用此类技术方可获得对政府 IT 系统的完全访问。