Авторизация в eDirectory через eToken

Обсуждение технических вопросов по продуктам Novell

Авторизация в eDirectory через eToken

Сообщение Timur Kazimirov » 01 авг 2008, 05:28

Уважаемые коллеги!

Дано:
NW5.1SP8, NDS 8.85c
ZENworks Starter Pack
Рабочие станции W2K/XP
Версия клиента 4.83SP2 (с менеджером рабочей станции и NDPS)
Штук 200 USBшных eToken'ов
Жуткое желание начальства (да и мое тоже), чтобы пользователи при регистрации не вводили имя/пароль, а просто втыкали свой eToken, выстукивали свой пин-код и, если успешно, проваливались в систему.

Никогда с двухфакторной авторизацией на eDirectory не сталкивался, поэтому прошу помощи у сообщества - что ставить на сервер, что ставить на клиенте (я так подозреваю, что без NMAS'а здесь не обойтись), что и где прописывать и т.п. Иными словами - полный порядок действий.
Заранее благодарен!
Timur Kazimirov
 
Сообщения: 1153
Зарегистрирован: 10 фев 2004, 09:56
Откуда: Южно-Сахалинск

Сообщение Иван Левшин aka Ivan L. » 01 авг 2008, 06:29

Без NMAS не обойтись, факт. Да и NDS надо бы до eDirectory обновить.
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Dimerson » 01 авг 2008, 06:50

на аладдине были доки в пдфах на эту тему как етокен е нмас прикручивать
Аватара пользователя
Dimerson
 
Сообщения: 2966
Зарегистрирован: 15 сен 2002, 14:39
Откуда: Регион 70

Сообщение Timur Kazimirov » 01 авг 2008, 08:13

Dimerson писал(а):на аладдине были доки в пдфах на эту тему как етокен е нмас прикручивать

Ага, очень достойные документы, спасибо!
Иван Левшин aka Ivan L. писал(а):Без NMAS не обойтись, факт. Да и NDS надо бы до eDirectory обновить.

Ну да, обновить-то NDS не проблема. Проблема в том, где взять NMAS для 5.1. Полазил на download.novell.com - из продуктов по NMAS есть только:
Novell Modular Authentication Services Kerberos Method 1.0
и Novell Modular Authentication Services 2.0 Snap-in for ConsoleOne 1.3.6 ну и всяческие фиксы
Так где сам NMAS-то брать?
Timur Kazimirov
 
Сообщения: 1153
Зарегистрирован: 10 фев 2004, 09:56
Откуда: Южно-Сахалинск

Сообщение Иван Левшин aka Ivan L. » 01 авг 2008, 10:40

NMAS идет как составная часть eDirectory, если мне не совсем отшибло память - для NDS его просто в природе не существует. Впервые он появился вроде бы в eDirectory 8.5, 5.1 вкрай можно обновить до 8.7.3.8 (однако Дубров ставил эксперименты и с 8.7.3.9 - но официально крайняя для 5.1 версия 8.7.3.8).
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 21

cron