Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. Запустить терминал.

  2. Выполнить команду:

    Code Block
    languagebash
    $ mkdir -p ~/.config/aktivco
  3. Подключить Рутокен MFA
  4. Выполнить команду:

    Code Block
    languagebash
    $ pamu2fcfg > /tmp/aktivco/u2f_keys

    В процессе выполнения команды необходимо будет прикоснуться к устройству Рутокен MFA.

  5. Выполнить команду:

    Code Block
    languagebash
    $ sudo mkdir -p /etc/aktivco
  6. Выполнить команду:

    Code Block
    languagebash
    $ sudo mv /tmp/aktivco/u2f_keys /etc/aktivco/u2f_keys
  7. Выполнить команду:

    Code Block
    languagebash
    $ sudo nano /etc/pam.d/systemcommon-auth-local-only
  8. Добавить строку:

    Code Block
    languagebash
    auth sufficient pam_u2f.so authfile=/etc/aktivco/u2f_keys
  9. Сохранить файл /etc/pam.d/systemcommon-auth-local-only
  10. Проверить что запрашивается касание в момент входа пользователя, выполнив команду:

    Code Block
    languagebash
    $ su user

...

  1. Запустить терминал.

  2. Выполнить команду:

    Code Block
    languagebash
    $ pamu2fcfg -u <username> > /tmp/u2f_mappings 
    # В случае ввода команды без параметра <username> файл конфигурации будет создан для текущего пользователя

    В процессе выполнения команды необходимо будет прикоснуться к устройству Рутокен MFA.

  3. В результате должен появиться файл со следующим содержимым:

    Code Block
    languagebash
    $ cat /tmp/u2f_mappings 
    user:hOzdi1ekgoVWLEzQH20uWJmoA3Dwno53zd2WCvlApHwfMVp/zz3+awUbeCL0E3pe,jzL+t6w7vhBgR2wwO+61/g8aliGNbDUpYZj6mxLXain4F1bQB0rvnwzP3n+n/GIXUp5Oiui0Du7/aKP/pE27PQ==,es256,+presence
  4. Выполнить команду:

    Code Block
    languagebash
    $ sudo mv /tmp/u2f_mappings /etc/u2f_mappings
  5. Выполнить команду:

    Code Block
    languagebash
    $ sudo nano /etc/pam.d/systemcommon-auth-local-only
  6. Добавить строку:

    Code Block
    languagebash
    auth sufficient pam_u2f.so authfile=/etc/u2f_mappings cue pinverification=1
  7. Сохранить файл /etc/pam.d/systemcommon-auth-local-only
  8. Проверить что запрашивается PIN-код Рутокен MFA при входе пользователя, выполнив команду:

    Code Block
    languagebash
    $ su user
    Please enter the PIN: 
    Please touch the device.
  9. Проверить графический вход в систему. Вводим пин-код и прикасаемся к токену: