Last modified by Ulrich Mertz on 2024/07/10 10:09

From version 27.3
edited by Ulrich Mertz
on 2024/07/10 10:09
Change comment: There is no comment for this version
To version 22.1
edited by Tobias Wintrich
on 2022/10/21 09:30
Change comment: There is no comment for this version

Summary

Details

Page properties
Title
... ... @@ -1,1 +1,1 @@
1 -RangeeOS - Smartcard-RFID-USB Easylogin
1 +RangeeOS - Smartcard/RFID/USB Easylogin
Author
... ... @@ -1,1 +1,1 @@
1 -XWiki.UlrichMertz
1 +XWiki.twintrich
Content
... ... @@ -4,20 +4,11 @@
4 4  {{info}}
5 5  **Getestet mit:**
6 6  
7 -RangeeOS Firmware 11.00 build 178
7 +RangeeOS Firmware 11.00 Build 178
8 8  
9 -Rangee Smartcard Admin 11.00 build 010
9 +Rangee Smartcard Admin Build 11.00 010
10 10  
11 11  Rangee USB Drive Admin 11.00 build 007
12 -
13 -
14 -**Getestet mit:**
15 -
16 -RangeeOS Firmware 12.00 build 146
17 -
18 -R[[angee Easylogin Smartcard Admin 1.2-x64-12.00 build 001>>url:http://builder10.rangee.local/custody?global_search=[rangee-easylogin-smartcard-admin_1.2-x64]-12.00#]]
19 -
20 -R[[angee Easylogin USB Admin 1.0 12.00 build 003.xml>>url:http://builder10.rangee.local/custody?global_search=[rangee-easylogin-usb-admin_1.0]-12.00#]]
21 21  {{/info}}
22 22  
23 23  RangeeOS kann Zugangsdaten für Benutzer sicher auf einem USB-Stick einer Smartcard oder RFID-Karte speichern und zur Anmeldung an verschiedenen Serverumgebungen nutzen. Zusätzlich kann auf die entsprechenden Login Medien auch noch der Server, zu dem sich der Benutzer verbinden soll, mit hinterlegt werden.
... ... @@ -24,25 +24,25 @@
24 24  
25 25  {{toc/}}
26 26  
27 -= Voraussetzungen =
18 += Vorraussetzungen =
28 28  
29 29  Zur Nutzung von RangeeOS Easylogin benötigen Sie entweder:
30 30  
31 -* eine "Rangee Smartcard Easylogin" mit einem kompatiblen Smartcard Reader
22 +* eine "Rangee Smartcard Easylogin" mit einem kompatibelen Smartcard Reader
32 32  * eine "Rangee RFID Easylogin Card" mit einem kompatiblen NFC Reader
33 33  * eine "Rangee USB Easylogin"-Lizenz und einen USB-Stick
34 34  
35 35  = Funktionsweise =
36 36  
37 -Um die Rangee Easylogin Funktion nutzen zu können, muss das Anmeldemedium einmalig von einem Administrator auf einem beliebeigen RangeeOS-System erstellt werden. Hierzu wird auf dem entsprechenden System, je nach genutztem Medium, das **Rangee Smartcard Admin** oder **Rangee USB-Drive Admin **Modul benötigt. Auf den Endgeräten der Nutzer, werden diese Module nicht benötigt. Die Zugangsdaten werden in aktueller Version über einen Hash, bestehend aus mehreren Komponenten verschlüsselt auf dem jeweiligen Medium abgespeichert.
28 +Um die Rangee Easylogin funktion nutzen zu können, muss das Anmeldemedium einmalig vom Admin auf einem Client erstellt werden. Hierzu wird auf dem entsprechenden Client, je nach genutzem Medium, das **Rangee Smartcard Admin** oder **Rangee USB-Drive Admin Modul** benötigt. Die Zugangsdaten werden in aktueller Version über einen Hash, bestehend aus mehreren Komponenten verschlüsselt auf dem jeweiligen Medium angespeichert.
38 38  
39 -Bei Smartcard und RFID wird zur Verschlüsselung ein zufällig generiertes, per TCMS verteilbares Token und eine frei wählbare PIN (Optional - Empfohlen) verwendet. Bei USB-Sticks wird zusätzlich die Seriennummer des USB-Sticks genutzt.
30 +Bei Smartcard und RFID wird zur Verschlüsselung ein per TCMS verteiltes zufällig generiertes und per Konfiguration verteiltes Token und einer frei wählbaren PIN (Optional - Empfohlen) verwendet. Bei USB-Sticks wird zusätzlich die Seriennummer des Sticks genutzt.
40 40  
41 41  {{info}}
42 -Bei Verwendung von USB-Sticks sollte unbedingt ein USB-Stick mit Seriennummer verwendet werden. Wird ein Stick ohne Seriennummer genutzt, können die Login Daten Dateibasiert von einem auf einen anderen Stick übertragen werden. Bei Verwendung eines USB-Sticks ohne Seriennummer wird Ihnen ein entsprechender Warnhinweis beim Aufspielen der Nutzerdaten angezeigt.
33 +Bei Verwendung von USB-Sticks sollte unbedingt ein USB-Stick mit "Seriennummer" verwendet werden. Wird ein Stick ohne Seriennummer genutzt, können die Login Daten Dateibasiert von einem auf einen anderen Stick übertragen werden. Bei Verwendung eines USB-Sticks ohne Seriennummer wird Ihnen ein entsprechender Warnhinweis beim aufspielen der Nutzerdaten angezeigt.
43 43  {{/info}}
44 44  
45 -Die Anmeldemedien können anschließend für alle entsprechend konfigurierten Anwendungen an sämtlichen RangeeOS-Systemen genutzt werden, denen das Verschlüsselungstoken bekannt ist.
36 +Die Anmeldemedien können Anschließend für alle entsprechend Konfigurierten Anwendungen genutzt werden.
46 46  
47 47  = Einrichtung =
48 48  
... ... @@ -56,11 +56,11 @@
56 56  
57 57  == Smartcard/RFID Easylogin ==
58 58  
59 -=== Smartcard-Unterstützung aktivieren ===
50 +=== Smartcard-Unterstüzung aktivieren ===
60 60  
61 -Auf allen Geräten welche Easylogin per Smartcard oder RFID nutzen möchten, muss die Rangee Smartcard-Unterstützung aktiviert sein.
52 +Auf allen Geräten welche Easylogin per Smartcard oder RFID nutzen möchten, muss die Rangee Smartcard-unterstüzung aktiviert sein.
62 62  
63 -(% id="cke_bm_11331S" style="display:none" %) (%%)Öffnen Sie hierzu die Kommbox und navigieren Sie zu {{status title="PERIPHERIE"/}} → {{status title="SMARTCARD-KONFIGURATION"/}}. Falls nicht bereits entsprechend eingestellt aktivieren Sie die Smartcard-Unterstützung und {{status title="ÜBERNEHMEN"/}} Sie die Einstellung. Ihr am Thin Client angeschlossener Smartcard Reader wird nun aufgelistet.
54 +(% id="cke_bm_11331S" style="display:none" %) (%%)Öffnen Sie hierzu die Kommbox und navigieren Sie zu {{status title="PERIPHERIE"/}} → {{status title="SMARTCARD-KONFIGURATION"/}}. Falls nicht bereits entsprechend eingestellt aktivieren Sie die Smartcard-Unterstützung und {{status title="ÜBERNEHMEN"/}} Sie die Einstellung. Ihr am Thin Client angeschlossener Smartcardreader wird nun aufgelistet.
64 64  
65 65  {{lightbox image="1.PNG" group="1" width="600px" title="Smartcard Konfiguration"/}}
66 66  
... ... @@ -71,7 +71,7 @@
71 71  {{lightbox image="sc-admin.png" group="1" width="600px" title="Smartcard Konfiguration"/}}
72 72  
73 73  (% class="wikigeneratedid" %)
74 -Navigieren Sie zu {{status title="VERBINDUNGEN"/}} → {{status title="RANGEE SMARTCARD ADMIN"/}} und stecken Sie die Rangee Smartcard in den Smartcard Reader.
65 +Navigieren Sie zu {{status title="VERBINDUNGEN"/}} → {{status title="RANGEE SMARTCARD ADMIN"/}} und stecken Sie die Rangee Smartcard in den Smartcardreader.
75 75  
76 76  ==== Smartcard lesen ====
77 77  
... ... @@ -78,7 +78,7 @@
78 78  Drücken Sie in der Kommbox auf {{status title="KARTE LESEN"/}} – nun werden Ihnen die auf der Smartcard vorhandenen Daten angezeigt.
79 79  
80 80  {{info}}
81 -Da in aktueller Version sämtliche Zugangsdaten verschlüsselt abgespeichert werden, wird beim Lesen entsprechender Karten bei "Benutzername" und "Domäne" lediglich "<verschlüsselt>" angezeigt.
72 +Da in aktueller Version sämtliche Zugangsdaten verschlüsselt abgespeichert werden, wird beim lesen der entsprechender Karten bei "Benutzername" und "Domäne" lediglich "<verschlüsselt>" angezeigt.
82 82  {{/info}}
83 83  
84 84  {{lightbox image="2.PNG" group="1" title="Rangee Smartcard Admin"/}}
... ... @@ -101,13 +101,13 @@
101 101  
102 102  {{lightbox image="4.PNG" group="1" title="Smartcard leeren"/}}
103 103  
104 -=== Login Medium nutzen ===
95 +=== Login Medium nutzen: ===
105 105  
106 106  Zur Verwendung der Smartcard setzen Sie in Ihrer Verbindung den "//Loginmodus//" auf "//Rangee Smartcard//".
107 107  
108 108  Falls Sie den Server in der Smartcard hinterlegt haben, geben Sie als Server bitte %SMARTCARD% in das Serverfeld ein.
109 109  
110 -Mit der Option "(% style="color:#000000" %)//Beende Verbindung wenn Smartcard / Token entfernt wird//" können Sie vorgeben, ob die Sitzung beim Ziehen einer Smartcard (oder entfernen der NFC Variante vom Reader) die Sitzung automatisch geschlossen werden soll.
101 +Mit der Option "(% style="color:#000000" %)Beende Verbindung wenn Smartcard / Token entfernt wird" können Sie vorgeben, ob die Sitzung beim ziehen einer Smartcard (oder entfernen der NFC Variante vom Reader) die Sitzung automatisch geschlossen werden soll.
111 111  
112 112  {{lightbox image="5.PNG" group="1" title="FreeRDP-Konfiguration"/}}
113 113  
... ... @@ -115,7 +115,7 @@
115 115  
116 116  (% style="list-style-type:square" %)
117 117  * Wenn keine Karte gesteckt ist, kommt eine Meldung „Bitte stecken Sie die Smartcard“
118 -* Wird eine Karte gesteckt oder ein NFC Token aufgelegt, wird nach der hinterlegten PIN gefragt (wenn eine PIN vergeben wurde)
109 +* Wird eine Karte egsteckt oder ein NFC Token aufgelegt, wird nach der hinterlegten PIN gefragt (wenn eine PIN vergeben wurde)
119 119  ** Bei richtiger Eingabe werden Sie verbunden
120 120  ** Bei falscher PIN-Eingabe wird eine Fehlermeldung angezeigt
121 121  
... ... @@ -122,7 +122,7 @@
122 122  == USB Easylogin ==
123 123  
124 124  {{warning}}
125 -Die USB Easylogin Funktion benötigt eine gültige **"Rangee USB Easylogin"** oder **"Demo"** Lizenz. Ist keine der beiden auf dem Gerät vorhanden erhalten Sie im Rangee USB-Stick Admin Modul oder beim Start einer entsprechenden Verbindung eine Warnung.
116 +Die USB Easylogin funktion benötigt eine gültige **"Rangee USB Easylogin"** oder **"Demo"** Lizenz. Ist keine der beiden auf dem Gerät vorhanden erhalten Sie im Rangee USB-Stick Admin Modul eine entsprechende Warnung. Die Verwendung auch bereits erstellter Sticks ist dann nicht mehr möglich.
126 126  {{/warning}}
127 127  
128 128  {{lightbox image="usb-license.png" group="1" width="600px" title="USB-Stick Admin Lizenz"/}}
... ... @@ -134,7 +134,7 @@
134 134  {{lightbox image="usb-drive-admin.png" group="1" width="600px" title="Smartcard Konfiguration"/}}
135 135  
136 136  (% class="wikigeneratedid" %)
137 -Navigieren Sie zu {{status title="VERBINDUNGEN"/}} → {{status title="RANGEE USB-STICK ADMIN"/}} und stecken Sie einen zu verwendenden USB-Stick ins Gerät.
128 +Navigieren Sie zu {{status title="VERBINDUNGEN"/}} → {{status title="RANGEE USB-STICK ADMIN"/}} und stecken Sie einen zu verwendenden USb-Stick in den Smartcardreader.
138 138  
139 139  ==== USB-Stick lesen ====
140 140  
... ... @@ -150,7 +150,7 @@
150 150  
151 151  Geben Sie bei Benutzername, Domäne, Passwort, Passwort wiederholen, PIN und PIN wiederholen die gewünschten Daten an.
152 152  
153 -Der PIN ist ein von Ihnen erdachtes Passwort zur Verschlüsselung der Daten auf dem Stick, welches nur Buchstaben und Zahlen (keine Sonder- oder Leerzeichen) enthalten darf. Die Angabe einer PIN ist nicht zwingend erforderlich.
144 +Der PIN ist ein von Ihnen erdachtes Passwort zur entschlüsselung der Daten auf dem Stick, welches nur Buchstaben und Zahlen (keine Sonder- oder Leerzeichen) enthalten darf. Die Angabe einer PIN ist nicht zwingend erforderlich.
154 154  
155 155  Das Feld Server ist optional und muss nur ausgefüllt werden, wenn der Server an die Smartcard und nicht an die Verbindung gebunden werden soll.
156 156  
... ... @@ -166,13 +166,13 @@
166 166  
167 167  Um die Daten auf dem Stick zu löschen, klicken Sie auf den Button {{status title="USB-STICK LEEREN"/}}.
168 168  
169 -=== Login Medium Nutzen ===
160 +=== Login Medium Nutzen: ===
170 170  
171 171  Zur Verwendung des USB-Sticks setzen Sie in Ihrer Verbindung den "//Loginmodus//" auf "//Rangee USB Stick//".
172 172  
173 173  Falls Sie den Server auf dem Stick hinterlegt haben, geben Sie als Server bitte %USBDRIVE% in das Serverfeld ein.
174 174  
175 -Mit der Option "(% style="color:#000000" %)//Beende Verbindung wenn Smartcard / Token entfernt wird//" können Sie vorgeben, ob die Sitzung beim ziehen des USB-Sticks die Sitzung automatisch geschlossen werden soll.
166 +Mit der Option "(% style="color:#000000" %)Beende Verbindung wenn Smartcard / Token entfernt wird" können Sie vorgeben, ob die Sitzung beim ziehen des USB-Sticks die Sitzung automatisch geschlossen werden soll.
176 176  
177 177  {{lightbox image="usb-connection.png" group="1" width="600px" title="FreeRDP-Konfiguration"/}}
178 178  
... ... @@ -179,7 +179,7 @@
179 179  Beim Start einer entsprechenden Verbindung passiert nun folgendes:
180 180  
181 181  (% style="list-style-type:square" %)
182 -* Wenn kein Rangee Easylogin Stick gesteckt ist, kommt eine Meldung „Bitte stecken Sie den USB-Stick“
173 +* Wenn kein Rangee Easylogin Stick gesteckt ist, kommt eine Meldung „Bitte stecken Sie den USb-Stick“
183 183  * Wird ein Stick gesteckt, wird nach der hinterlegten PIN gefragt (wenn eine PIN vergeben wurde)
184 184  ** Bei richtiger Eingabe werden Sie verbunden
185 185  ** Bei falscher PIN-Eingabe wird eine Fehlermeldung angezeigt
Hybrid_Desktop.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.twintrich
Size
... ... @@ -1,1 +1,0 @@
1 -483.9 KB
Content