Changes for page RangeeOS - Smartcard-RFID-USB Easylogin
Last modified by Ulrich Mertz on 2024/07/10 10:09
From version 22.1
edited by Tobias Wintrich
on 2022/10/21 09:30
on 2022/10/21 09:30
Change comment:
There is no comment for this version
To version 25.2
edited by Tobias Wintrich
on 2022/10/21 10:23
on 2022/10/21 10:23
Change comment:
Update document after refactoring.
Summary
-
Page properties (2 modified, 0 added, 0 removed)
Details
- Page properties
-
- Title
-
... ... @@ -1,1 +1,1 @@ 1 -RangeeOS - Smartcard /RFID/USB Easylogin1 +RangeeOS - Smartcard-RFID-USB Easylogin - Content
-
... ... @@ -4,9 +4,9 @@ 4 4 {{info}} 5 5 **Getestet mit:** 6 6 7 -RangeeOS Firmware 11.00 Build 1787 +RangeeOS Firmware 11.00 build 178 8 8 9 -Rangee Smartcard Admin Build11.00 0109 +Rangee Smartcard Admin 11.00 build 010 10 10 11 11 Rangee USB Drive Admin 11.00 build 007 12 12 {{/info}} ... ... @@ -15,22 +15,22 @@ 15 15 16 16 {{toc/}} 17 17 18 -= Vor raussetzungen =18 += Voraussetzungen = 19 19 20 20 Zur Nutzung von RangeeOS Easylogin benötigen Sie entweder: 21 21 22 -* eine "Rangee Smartcard Easylogin" mit einem kompatib elen Smartcard Reader22 +* eine "Rangee Smartcard Easylogin" mit einem kompatiblen Smartcard Reader 23 23 * eine "Rangee RFID Easylogin Card" mit einem kompatiblen NFC Reader 24 24 * eine "Rangee USB Easylogin"-Lizenz und einen USB-Stick 25 25 26 26 = Funktionsweise = 27 27 28 -Um die Rangee Easylogin funktion nutzen zu können, muss das Anmeldemedium einmalig vom Admin auf einem Client erstellt werden. Hierzu wird auf dem entsprechenden Client, je nach genutzem Medium, das **Rangee Smartcard Admin** oder **Rangee USB-Drive Admin Modul**benötigt. Die Zugangsdaten werden in aktueller Version über einen Hash, bestehend aus mehreren Komponenten verschlüsselt auf dem jeweiligen Medium angespeichert.28 +Um die Rangee Easylogin Funktion nutzen zu können, muss das Anmeldemedium einmalig vom Admin auf einem Client erstellt werden. Hierzu wird auf dem entsprechenden Client, je nach genutztem Medium, das **Rangee Smartcard Admin** oder **Rangee USB-Drive Admin **Modul benötigt. Die Zugangsdaten werden in aktueller Version über einen Hash, bestehend aus mehreren Komponenten verschlüsselt auf dem jeweiligen Medium abgespeichert. 29 29 30 30 Bei Smartcard und RFID wird zur Verschlüsselung ein per TCMS verteiltes zufällig generiertes und per Konfiguration verteiltes Token und einer frei wählbaren PIN (Optional - Empfohlen) verwendet. Bei USB-Sticks wird zusätzlich die Seriennummer des Sticks genutzt. 31 31 32 32 {{info}} 33 -Bei Verwendung von USB-Sticks sollte unbedingt ein USB-Stick mit "Seriennummer" verwendet werden. Wird ein Stick ohne Seriennummer genutzt, können die Login Daten Dateibasiert von einem auf einen anderen Stick übertragen werden. Bei Verwendung eines USB-Sticks ohne Seriennummer wird Ihnen ein entsprechender Warnhinweis beim aufspielen der Nutzerdaten angezeigt.33 +Bei Verwendung von USB-Sticks sollte unbedingt ein USB-Stick mit "Seriennummer" verwendet werden. Wird ein Stick ohne Seriennummer genutzt, können die Login Daten Dateibasiert von einem auf einen anderen Stick übertragen werden. Bei Verwendung eines USB-Sticks ohne Seriennummer wird Ihnen ein entsprechender Warnhinweis beim Aufspielen der Nutzerdaten angezeigt. 34 34 {{/info}} 35 35 36 36 Die Anmeldemedien können Anschließend für alle entsprechend Konfigurierten Anwendungen genutzt werden. ... ... @@ -47,11 +47,11 @@ 47 47 48 48 == Smartcard/RFID Easylogin == 49 49 50 -=== Smartcard-Unterstüzung aktivieren === 50 +=== Smartcard-Unterstützung aktivieren === 51 51 52 -Auf allen Geräten welche Easylogin per Smartcard oder RFID nutzen möchten, muss die Rangee Smartcard- unterstüzung aktiviert sein.52 +Auf allen Geräten welche Easylogin per Smartcard oder RFID nutzen möchten, muss die Rangee Smartcard-Unterstützung aktiviert sein. 53 53 54 -(% id="cke_bm_11331S" style="display:none" %) (%%)Öffnen Sie hierzu die Kommbox und navigieren Sie zu {{status title="PERIPHERIE"/}} → {{status title="SMARTCARD-KONFIGURATION"/}}. Falls nicht bereits entsprechend eingestellt aktivieren Sie die Smartcard-Unterstützung und {{status title="ÜBERNEHMEN"/}} Sie die Einstellung. Ihr am Thin Client angeschlossener Smartcard reader wird nun aufgelistet.54 +(% id="cke_bm_11331S" style="display:none" %) (%%)Öffnen Sie hierzu die Kommbox und navigieren Sie zu {{status title="PERIPHERIE"/}} → {{status title="SMARTCARD-KONFIGURATION"/}}. Falls nicht bereits entsprechend eingestellt aktivieren Sie die Smartcard-Unterstützung und {{status title="ÜBERNEHMEN"/}} Sie die Einstellung. Ihr am Thin Client angeschlossener Smartcard Reader wird nun aufgelistet. 55 55 56 56 {{lightbox image="1.PNG" group="1" width="600px" title="Smartcard Konfiguration"/}} 57 57 ... ... @@ -62,7 +62,7 @@ 62 62 {{lightbox image="sc-admin.png" group="1" width="600px" title="Smartcard Konfiguration"/}} 63 63 64 64 (% class="wikigeneratedid" %) 65 -Navigieren Sie zu {{status title="VERBINDUNGEN"/}} → {{status title="RANGEE SMARTCARD ADMIN"/}} und stecken Sie die Rangee Smartcard in den Smartcard reader.65 +Navigieren Sie zu {{status title="VERBINDUNGEN"/}} → {{status title="RANGEE SMARTCARD ADMIN"/}} und stecken Sie die Rangee Smartcard in den Smartcard Reader. 66 66 67 67 ==== Smartcard lesen ==== 68 68 ... ... @@ -69,7 +69,7 @@ 69 69 Drücken Sie in der Kommbox auf {{status title="KARTE LESEN"/}} – nun werden Ihnen die auf der Smartcard vorhandenen Daten angezeigt. 70 70 71 71 {{info}} 72 -Da in aktueller Version sämtliche Zugangsdaten verschlüsselt abgespeichert werden, wird beim lesender entsprechender Karten bei "Benutzername" und "Domäne" lediglich "<verschlüsselt>" angezeigt.72 +Da in aktueller Version sämtliche Zugangsdaten verschlüsselt abgespeichert werden, wird beim Lesen entsprechender Karten bei "Benutzername" und "Domäne" lediglich "<verschlüsselt>" angezeigt. 73 73 {{/info}} 74 74 75 75 {{lightbox image="2.PNG" group="1" title="Rangee Smartcard Admin"/}} ... ... @@ -92,13 +92,13 @@ 92 92 93 93 {{lightbox image="4.PNG" group="1" title="Smartcard leeren"/}} 94 94 95 -=== Login Medium nutzen :===95 +=== Login Medium nutzen === 96 96 97 97 Zur Verwendung der Smartcard setzen Sie in Ihrer Verbindung den "//Loginmodus//" auf "//Rangee Smartcard//". 98 98 99 99 Falls Sie den Server in der Smartcard hinterlegt haben, geben Sie als Server bitte %SMARTCARD% in das Serverfeld ein. 100 100 101 -Mit der Option "(% style="color:#000000" %)Beende Verbindung wenn Smartcard / Token entfernt wird" können Sie vorgeben, ob die Sitzung beim ziehen einer Smartcard (oder entfernen der NFC Variante vom Reader) die Sitzung automatisch geschlossen werden soll.101 +Mit der Option "(% style="color:#000000" %)//Beende Verbindung wenn Smartcard / Token entfernt wird//" können Sie vorgeben, ob die Sitzung beim Ziehen einer Smartcard (oder entfernen der NFC Variante vom Reader) die Sitzung automatisch geschlossen werden soll. 102 102 103 103 {{lightbox image="5.PNG" group="1" title="FreeRDP-Konfiguration"/}} 104 104 ... ... @@ -106,7 +106,7 @@ 106 106 107 107 (% style="list-style-type:square" %) 108 108 * Wenn keine Karte gesteckt ist, kommt eine Meldung „Bitte stecken Sie die Smartcard“ 109 -* Wird eine Karte egsteckt oder ein NFC Token aufgelegt, wird nach der hinterlegten PIN gefragt (wenn eine PIN vergeben wurde)109 +* Wird eine Karte gesteckt oder ein NFC Token aufgelegt, wird nach der hinterlegten PIN gefragt (wenn eine PIN vergeben wurde) 110 110 ** Bei richtiger Eingabe werden Sie verbunden 111 111 ** Bei falscher PIN-Eingabe wird eine Fehlermeldung angezeigt 112 112 ... ... @@ -113,7 +113,7 @@ 113 113 == USB Easylogin == 114 114 115 115 {{warning}} 116 -Die USB Easylogin funktion benötigt eine gültige **"Rangee USB Easylogin"** oder **"Demo"** Lizenz. Ist keine der beiden auf dem Gerät vorhanden erhalten Sie im Rangee USB-Stick Admin Modul eine entsprechendeWarnung.DieVerwendungauch bereitserstellterSticks ist dannnicht mehr möglich.116 +Die USB Easylogin Funktion benötigt eine gültige **"Rangee USB Easylogin"** oder **"Demo"** Lizenz. Ist keine der beiden auf dem Gerät vorhanden erhalten Sie im Rangee USB-Stick Admin Modul oder beim Start einer entsprechenden Verbindung eine Warnung. 117 117 {{/warning}} 118 118 119 119 {{lightbox image="usb-license.png" group="1" width="600px" title="USB-Stick Admin Lizenz"/}} ... ... @@ -125,7 +125,7 @@ 125 125 {{lightbox image="usb-drive-admin.png" group="1" width="600px" title="Smartcard Konfiguration"/}} 126 126 127 127 (% class="wikigeneratedid" %) 128 -Navigieren Sie zu {{status title="VERBINDUNGEN"/}} → {{status title="RANGEE USB-STICK ADMIN"/}} und stecken Sie einen zu verwendenden US b-Stick inden Smartcardreader.128 +Navigieren Sie zu {{status title="VERBINDUNGEN"/}} → {{status title="RANGEE USB-STICK ADMIN"/}} und stecken Sie einen zu verwendenden USB-Stick ins Gerät. 129 129 130 130 ==== USB-Stick lesen ==== 131 131 ... ... @@ -141,7 +141,7 @@ 141 141 142 142 Geben Sie bei Benutzername, Domäne, Passwort, Passwort wiederholen, PIN und PIN wiederholen die gewünschten Daten an. 143 143 144 -Der PIN ist ein von Ihnen erdachtes Passwort zur e ntschlüsselung der Daten auf dem Stick, welches nur Buchstaben und Zahlen (keine Sonder- oder Leerzeichen) enthalten darf. Die Angabe einer PIN ist nicht zwingend erforderlich.144 +Der PIN ist ein von Ihnen erdachtes Passwort zur Verschlüsselung der Daten auf dem Stick, welches nur Buchstaben und Zahlen (keine Sonder- oder Leerzeichen) enthalten darf. Die Angabe einer PIN ist nicht zwingend erforderlich. 145 145 146 146 Das Feld Server ist optional und muss nur ausgefüllt werden, wenn der Server an die Smartcard und nicht an die Verbindung gebunden werden soll. 147 147 ... ... @@ -157,13 +157,13 @@ 157 157 158 158 Um die Daten auf dem Stick zu löschen, klicken Sie auf den Button {{status title="USB-STICK LEEREN"/}}. 159 159 160 -=== Login Medium Nutzen :===160 +=== Login Medium Nutzen === 161 161 162 162 Zur Verwendung des USB-Sticks setzen Sie in Ihrer Verbindung den "//Loginmodus//" auf "//Rangee USB Stick//". 163 163 164 164 Falls Sie den Server auf dem Stick hinterlegt haben, geben Sie als Server bitte %USBDRIVE% in das Serverfeld ein. 165 165 166 -Mit der Option "(% style="color:#000000" %)Beende Verbindung wenn Smartcard / Token entfernt wird" können Sie vorgeben, ob die Sitzung beim ziehen des USB-Sticks die Sitzung automatisch geschlossen werden soll. 166 +Mit der Option "(% style="color:#000000" %)//Beende Verbindung wenn Smartcard / Token entfernt wird//" können Sie vorgeben, ob die Sitzung beim ziehen des USB-Sticks die Sitzung automatisch geschlossen werden soll. 167 167 168 168 {{lightbox image="usb-connection.png" group="1" width="600px" title="FreeRDP-Konfiguration"/}} 169 169 ... ... @@ -170,7 +170,7 @@ 170 170 Beim Start einer entsprechenden Verbindung passiert nun folgendes: 171 171 172 172 (% style="list-style-type:square" %) 173 -* Wenn kein Rangee Easylogin Stick gesteckt ist, kommt eine Meldung „Bitte stecken Sie den US b-Stick“173 +* Wenn kein Rangee Easylogin Stick gesteckt ist, kommt eine Meldung „Bitte stecken Sie den USB-Stick“ 174 174 * Wird ein Stick gesteckt, wird nach der hinterlegten PIN gefragt (wenn eine PIN vergeben wurde) 175 175 ** Bei richtiger Eingabe werden Sie verbunden 176 176 ** Bei falscher PIN-Eingabe wird eine Fehlermeldung angezeigt