Перенаправление смарт-карт
Общие сведения по перенаправлению смарт-карт
В текущей версии Termidesk VDI возможные сценарии перенаправления смарт-карт из пользовательской рабочей станции приведены в таблице (см. таблицу Возможные сценарии перенаправления смарт-карт).
Следующие модели ключевых носителей прошли тестирование на перенаправление в РМ:
-
Рутокен Lite;
-
Рутокен ЭЦП 2.0 (2100);
-
Рутокен ЭЦП PKI (1800);
-
JaCarta PRO;
-
JaCarta PKI;
-
JaCarta-2 SE;
-
eToken JC.
Начиная с Termidesk VDI версии 7.0 список смарт-карт, перенаправляемых через ПО Termidesk Viewer, сохраняется автоматически. Срок хранения списка составляет 30 дней. Если смарт-карта ни разу не была перенаправлена за это время, то сохраненные данные о ее перенаправлении удаляются. При каждом перенаправлении смарт-карты обновляется информация о сохранении ее настроек перенаправления.
Существующие ограничения:
-
выборочное перенаправление смарт-карт поддерживается только для протоколов доставки TERA и SPICE;
-
для протокола доставки RDP выполняется перенаправление всех смарт-карт, подключенных к пользовательской рабочей станции;
-
максимальное количество смарт-карт, доступных для перенаправления ограничено количеством каналов протокола доставки;
-
сохранение списка перенаправляемых смарт-карт не поддерживается, если к пользовательской рабочей станции подключены смарт-карты одной модели.
|
В таблице приняты обозначения:
Администратор должен включить соответствующие политики фонда РМ для работы перенаправления, если при подключении используется ПО Termidesk Viewer. При подключении по протоколу RDP из Клиента могут использоваться стандартные утилиты ОС, в этом случае возможность перенаправления регулируется на уровне протокола доставки. |
Сценарии актуальны при подключении к РМ непосредственно из Клиента.
| Начиная с Termidesk VDI версии 6.1 функционал подключения по протоколу RDP с использованием ПО Termidesk Viewer выведен из экспериментального режима и является основным вариантом подключения. Сценарии с использованием системных программ не гарантируются. |
| Комбинации ОС | SPICE | RDP (termidesk-viewer) | TERA |
|---|---|---|---|
Astra Linux Special Edition → Astra Linux Special Edition |
✓ |
✓ |
|
Astra Linux Special Edition → Microsoft Windows |
✓ |
✓ |
|
Astra Linux Special Edition → MS RDSH |
✓ |
||
Astra Linux Special Edition → STAL |
✓ |
||
Microsoft Windows → Astra Linux Special Edition |
✓ |
✓ |
|
Microsoft Windows → Microsoft Windows |
✓ |
✓ |
|
Microsoft Windows → MS RDSH |
✓ |
||
Microsoft Windows → STAL |
✓ |
||
Microsoft Windows → РЕД ОС |
|||
РЕД ОС → РЕД ОС |
|||
РЕД ОС → Microsoft Windows |
|||
Альт Рабочая станция → Microsoft Windows |
|||
Альт Рабочая станция → Astra Linux Special Edition |
В гостевой ОС должны быть установлены рекомендованные производителем смарт-карт драйверы.
| Для протокола TERA администратор должен выполнить дополнительную настройку компонента «Агент виртуальных смарт-карт». |