Loading

Konfigurace použití čipových karet PKI

Tohle téma obsahuje následující pokyny:

  • 1. Konfigurace domény PRISMAsync Print Server

  • 2. Přidejte doménové uživatelské skupiny PRISMAsync Print Server, do kterých patří uživatelé čipových karet PKI

  • 3. Import certifikátů CA k čipovým kartám

  • 4. Připojení čtečky čipových karet

  • 5. Konfigurace použití čipových karet PKI

Jednotlivé postupy proveďte v uvedeném pořadí.

1. Konfigurace domény PRISMAsync Print Server

Začněte vytvořením domén PRISMAsync Print Server, které odkazují na domény LDAP, na kterých jsou uloženy uživatelské účty k čipovým kartám PKI.

Spusťte tedy aplikaci Settings Editor a přejděte na: [Konfigurace]  → [Domény].

Karta [Domény]

2. Přidejte doménové uživatelské skupiny PRISMAsync Print Server, do kterých patří uživatelé čipových karet PKI

Přidejte skupiny uživatelů domény PRISMAsync Print Server, které odkazují na skupiny uživatelů LDAP, ke kterým patří uživatelské účty k čipovým kartám PKI.

3. Import certifikátů CA k čipovým kartám

Importujte certifikáty CA chytré karty do seznamu důvěryhodných certifikátů.

4. Připojení čtečky čipových karet

Konfigurace čipové karty PKI se skládá z řady možností a testu pro kontrolu konfigurace. Proto vložíte čipovou kartu PKI.

Čtečku připojte do volného portu USB na zadní straně serveru PRISMAsync Print Server.

5. Konfigurace použití čipových karet PKI

Konfigurovat chytré karty
  1. Otevřete aplikaci Settings Editor a přejděte do části: [Konfigurace]  → [Uživatelé].

    Karta [Uživatelé]
  2. Klepněte na tlačítko [Konfigurace chytrých karet PKI].

    Nabídka [Uživatelé]
  3. Zaškrtněte políčko [Použití chytrých karet PKI pro přihlášení] a povolte použití čipových karet PKI.

  4. Zaškrtněte políčko [Kontrola kódu PIN nebo hesla chytré karty] a zahrňte ověření kódem PIN nebo heslem.

    Pokud mají čipové karty ochranu kódem PIN nebo heslem, ověřte si, že jste tuto možnost povolili.

  5. Zaškrtněte políčko [Zkontrolujte, zda jsou certifikáty odvolané] a zahrňte ověření stavu odvolání.

  6. Zaškrtněte políčko [Přijmout chytré karty ze všech domén] a určete, že přijímáte uživatele čipových karet z neznámé domény.

    Pomocí rozevíracího seznamu [Skupina pro chytré karty z neznámých domén] specifikujte skupinu uživatelů pro uživatele čipových karet z neznámé domény.

  7. Klepněte na [OK] nebo pokračujte testem pro kontrolu konfigurace chytré karty.