Авторизация по токену в домене Windows

slakwik

New member
Сообщения
1
#1
Добрый день

Появилась задача: настроить рабочие станции (больше 2к штук) на аутентификацию по ключам рутокен и етокен в домене Windows.
На тестовом стенде у меня установлена Astra CE 2.12.40. ПК введён в домен через Astra-winbind - как и на остальных станциях работает всё неплохо, но у меня не получается прикрутить аутентификацию по ключам. Скрестить winbind и токены вообще можно?
Это был первый вопрос :)
Второй вопрос: На другом тестовом стенде я развернул ту же версию, но ввел в домен через sssd. В этой конфигурации мне удалось скрестить ПК и ключи Рутокен, но работает всё странно. Например, проблемы с автоматическим подключением cifs-ресурсов через pam_mount забороть так и не получилось.
Есть ли примеры успешной работы связки sssd и токенов?

Самый удобный способ - это, конечно winbind, так как он наиболее совместим с Windows-доменами...

Спасибо за ответы!