Rangee Smartcard bzw. RFID Logon

Version 9.6 von tobias am 2021/09/22 08:08


Information

Getestet mit:

RangeeOS Firmware 11.00 Build 124

Rangee Smartcard Admin Build 006

Es gibt mehrere Wege, eine Verbindung von einem Rangee Linux Thin Client an einem Terminal Server mit ICA
oder RDP herzustellen.

  1. Smartcardlogin auf Serverseite:
    Die Smartcard wird am Thin Client eingesteckt, und die Authentifizierung erfolgt über eine Serveranwendung. Smartcard müssen mit entsprechender Software Serverseitig konfiguriert und vorbereitet werden
  2. Smartcard Authentifizierung über Rangee Smartcard Easylogin:
    Die Smartcard wird am Thin Client eingesteckt und die Gültigkeit wird über eine PIN Eingabe am Thin Client verifiziert. Die Smartcard beinhaltet die notwendigen Benutzerdaten für die Desktopanmeldung. Zur Anmeldung wird eine Daten Smartcard von Rangee benötigt. Serverseitig sind keine zusätzlichen Anwendungen erforderlich.

Smartcard Authentifizierung am Thin Client über Rangee Smartcard Easylogin

Vorbereitung:

Information

Vorraussetzung ist ein installiertes Rangee Smartcard Admin Softwaremodul

Öffnen Sie die Kommbox auf Ihrem Rangee Thin Client und navigieren Sie zu 

Peripherie  → 

Smartcard-Konfiguration .

Falls nicht bereits entsprechend eingestellt aktivieren Sie die Smartcard-Unterstützung und 

Übernehmen  Sie die Einstellung. Ihr am Thin Client angeschlossener Smartcardreader wird nun aufgelistet.

1.PNG

Smartcard konfigurieren:

Navigieren Sie zu 

Verbindungen  → 

Rangee Smartcard Admin  und stecken Sie die Rangee Smartcard in den Smartcardreader.

Smartcard lesen

Drücken Sie in der Kommbox auf 

Karte lesen  – nun werden Ihnen die auf der Smartcard vorhandenen Daten angezeigt.

2.PNG

Smartcard beschreiben

Geben Sie bei Benutzername, Domäne, Passwort, Passwort wiederholen, PIN und PIN wiederholen die gewünschten Daten an.

Der PIN ist ein von Ihnen erdachtes Passwort für die Karte, welches nur Buchstaben und Zahlen (keine Sonder- oder Leerzeichen) enthalten darf. Die Angabe einer PIN ist nicht zwingend erforderlich.

Klicken Sie anschließend auf 

Karte schreiben .

Das Feld Server ist ebenfalls optional und muss nur ausgefüllt werden, wenn der Server an die Smartcard und nicht an die Verbindung gebunden werden soll.

3.PNG

Smartcard leeren

Um die Daten auf der Smartcard zu löschen, klicken Sie auf den Button 

Karte leeren .

4.PNG

Einrichtung der ICA/FreeRDP/VMWareView Verbindung:

Zur Verwendung der Smartcard setzen Sie in Ihrer Verbindung den "Loginmodus" auf "Rangee Smartcard".

Falls Sie den Server in der Smartcard hinterlegt haben, geben Sie als Server bitte %SMARTCARD% in das Serverfeld ein.

Mit der Option "Beende Verbindung wenn Smartcard / Token entfernt wird" können Sie vorgeben, ob die Sitzung beim ziehen einer Smartcard (oder entfernen der NFC Variante vom Reader) die Sitzung automatisch geschlossen werden soll.

5.PNG

Nun werden Sie beim Starten der Freerdp/ICA-Sitzung nach dem PIN der Karte gefragt.

  • Bei richtiger Eingabe werden Sie verbunden
  • bei falscher PIN-Eingabe wird eine Fehlermeldung angezeigt
  • Wenn keine Karte gesteckt ist, kommt eine Meldung „Bitte stecken Sie die Smartcard“