Zuletzt geändert von Tobias Wintrich am 2023/03/27 12:23

<
Von Version < 21.1 >
bearbeitet von Tobias Wintrich
am 2022/10/21 09:26
Auf Version < 22.1 >
bearbeitet von Tobias Wintrich
am 2022/10/21 09:30
>
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Titel
... ... @@ -1,1 +1,1 @@
1 -RangeeOS - Smartcard bzw. RFID Logon
1 +RangeeOS - Smartcard/RFID/USB Easylogin
Inhalt
... ... @@ -4,44 +4,77 @@
4 4  {{info}}
5 5  **Getestet mit:**
6 6  
7 -RangeeOS Firmware 11.00 Build 124
7 +RangeeOS Firmware 11.00 Build 178
8 8  
9 -Rangee Smartcard Admin Build 006
9 +Rangee Smartcard Admin Build 11.00 010
10 +
11 +Rangee USB Drive Admin 11.00 build 007
10 10  {{/info}}
11 11  
12 -Es gibt mehrere Wege, eine Verbindung von einem Rangee Linux Thin Client an einem Terminal Server mit ICA
13 -oder RDP herzustellen.
14 +RangeeOS kann Zugangsdaten für Benutzer sicher auf einem USB-Stick einer Smartcard oder RFID-Karte speichern und zur Anmeldung an verschiedenen Serverumgebungen nutzen. Zusätzlich kann auf die entsprechenden Login Medien auch noch der Server, zu dem sich der Benutzer verbinden soll, mit hinterlegt werden.
14 14  
15 -1. Smartcardlogin auf Serverseite:
16 -Die Smartcard wird am Thin Client eingesteckt, und die Authentifizierung erfolgt über eine Serveranwendung. Smartcard müssen mit entsprechender Software Serverseitig konfiguriert und vorbereitet werden
17 -1. Smartcard Authentifizierung über Rangee Smartcard Easylogin:
18 -Die Smartcard wird am Thin Client eingesteckt und die Gültigkeit wird über eine PIN Eingabe am Thin Client verifiziert. Die Smartcard beinhaltet die notwendigen Benutzerdaten für die Desktopanmeldung. Zur Anmeldung wird eine Daten Smartcard von Rangee benötigt. Serverseitig sind keine zusätzlichen Anwendungen erforderlich.
16 +{{toc/}}
19 19  
20 -= Smartcard Authentifizierung am Thin Client über Rangee Smartcard Easylogin =
18 += Vorraussetzungen =
21 21  
22 -== Vorbereitung: ==
20 +Zur Nutzung von RangeeOS Easylogin benötigen Sie entweder:
23 23  
22 +* eine "Rangee Smartcard Easylogin" mit einem kompatibelen Smartcard Reader
23 +* eine "Rangee RFID Easylogin Card" mit einem kompatiblen NFC Reader
24 +* eine "Rangee USB Easylogin"-Lizenz und einen USB-Stick
25 +
26 += Funktionsweise =
27 +
28 +Um die Rangee Easylogin funktion nutzen zu können, muss das Anmeldemedium einmalig vom Admin auf einem Client erstellt werden. Hierzu wird auf dem entsprechenden Client, je nach genutzem Medium, das **Rangee Smartcard Admin** oder **Rangee USB-Drive Admin Modul** benötigt. Die Zugangsdaten werden in aktueller Version über einen Hash, bestehend aus mehreren Komponenten verschlüsselt auf dem jeweiligen Medium angespeichert.
29 +
30 +Bei Smartcard und RFID wird zur Verschlüsselung ein per TCMS verteiltes zufällig generiertes und per Konfiguration verteiltes Token und einer frei wählbaren PIN (Optional - Empfohlen) verwendet. Bei USB-Sticks wird zusätzlich die Seriennummer des Sticks genutzt.
31 +
24 24  {{info}}
25 -Vorraussetzung ist ein installiertes Rangee Smartcard Admin Softwaremodul
33 +Bei Verwendung von USB-Sticks sollte unbedingt ein USB-Stick mit "Seriennummer" verwendet werden. Wird ein Stick ohne Seriennummer genutzt, können die Login Daten Dateibasiert von einem auf einen anderen Stick übertragen werden. Bei Verwendung eines USB-Sticks ohne Seriennummer wird Ihnen ein entsprechender Warnhinweis beim aufspielen der Nutzerdaten angezeigt.
26 26  {{/info}}
27 27  
28 -Öffnen Sie die Kommbox auf Ihrem Rangee Thin Client und navigieren Sie zu {{status title="PERIPHERIE"/}} → {{status title="SMARTCARD-KONFIGURATION"/}}.
36 +Die Anmeldemedien nnen Anschließend für alle entsprechend Konfigurierten Anwendungen genutzt werden.
29 29  
30 -Falls nicht bereits entsprechend eingestellt aktivieren Sie die Smartcard-Unterstützung und {{status title="ÜBERNEHMEN"/}} Sie die Einstellung. Ihr am Thin Client angeschlossener Smartcardreader wird nun aufgelistet.
38 += Einrichtung =
31 31  
32 -{{lightbox image="1.PNG" group="1" title="Smartcard Konfiguration"/}}
40 +== Generell ==
33 33  
34 -== Smartcard konfigurieren: ==
42 +Die erstellten Login-Tokens können nur auf Geräten genutzt werden, welche über das selbe Verschlüsselungstoken verfügen, welches bei Erstellung des Mediums verwendet wurde. Das aktuelle Token kann unter (% id="cke_bm_8775S" style="display:none" %) (%%) {{status title="Verbindungen & Anwendungen"/}} → {{status title="Verbindungsübersicht"/}} → {{status title="Globale Benutzerdaten"/}} ausgelesen werden. Das Token kann per **Konfiguration **(Manuell/TCMS), **Profil **(TCMS) oder komplett **händisch **auf andere Geräte übertragen werden.
35 35  
44 +{{lightbox image="Token.png" group="1" width="600px" title="Verschlüsselungstoken"/}}
45 +
46 +Bei Verwendung eines TCMS mit unterschiedlichen Gruppen in denen die Login-Tokens an allen Geräten verwendet werden können sollen, empfiehlt sich die Nutzung eines [[TCMS-Profils>>doc:Handbuecher.TCMS11\.00.Kapitel 6 - Arbeiten mit dem TCMS.6\.G\. Profile.WebHome]] auf Gruppen Basis.
47 +
48 +== Smartcard/RFID Easylogin ==
49 +
50 +=== Smartcard-Unterstüzung aktivieren ===
51 +
52 +Auf allen Geräten welche Easylogin per Smartcard oder RFID nutzen möchten, muss die Rangee Smartcard-unterstüzung aktiviert sein.
53 +
54 +(% id="cke_bm_11331S" style="display:none" %) (%%)Öffnen Sie hierzu die Kommbox und navigieren Sie zu {{status title="PERIPHERIE"/}} → {{status title="SMARTCARD-KONFIGURATION"/}}. Falls nicht bereits entsprechend eingestellt aktivieren Sie die Smartcard-Unterstützung und {{status title="ÜBERNEHMEN"/}} Sie die Einstellung. Ihr am Thin Client angeschlossener Smartcardreader wird nun aufgelistet.
55 +
56 +{{lightbox image="1.PNG" group="1" width="600px" title="Smartcard Konfiguration"/}}
57 +
58 +=== Login Medium erstellen ===
59 +
60 +Installieren Sie sich auf einem Thin Client die aktuelle Version des **Rangee Smartcard Admin** Moduls inkl. aktueller RangeeOS Firmware Version.
61 +
62 +{{lightbox image="sc-admin.png" group="1" width="600px" title="Smartcard Konfiguration"/}}
63 +
64 +(% class="wikigeneratedid" %)
36 36  Navigieren Sie zu {{status title="VERBINDUNGEN"/}} → {{status title="RANGEE SMARTCARD ADMIN"/}} und stecken Sie die Rangee Smartcard in den Smartcardreader.
37 37  
38 -=== Smartcard lesen ===
67 +==== Smartcard lesen ====
39 39  
40 40  Drücken Sie in der Kommbox auf {{status title="KARTE LESEN"/}} – nun werden Ihnen die auf der Smartcard vorhandenen Daten angezeigt.
41 41  
71 +{{info}}
72 +Da in aktueller Version sämtliche Zugangsdaten verschlüsselt abgespeichert werden, wird beim lesen der entsprechender Karten bei "Benutzername" und "Domäne" lediglich "<verschlüsselt>" angezeigt.
73 +{{/info}}
74 +
42 42  {{lightbox image="2.PNG" group="1" title="Rangee Smartcard Admin"/}}
43 43  
44 -=== Smartcard beschreiben ===
77 +==== Smartcard beschreiben ====
45 45  
46 46  Geben Sie bei Benutzername, Domäne, Passwort, Passwort wiederholen, PIN und PIN wiederholen die gewünschten Daten an.
47 47  
... ... @@ -49,18 +49,17 @@
49 49  
50 50  Klicken Sie anschließend auf {{status title="KARTE SCHREIBEN"/}}.
51 51  
85 +Das Feld Server ist optional und muss nur ausgefüllt werden, wenn der Server an die Smartcard und nicht an die Verbindung gebunden werden soll.
52 52  
53 -Das Feld Server ist ebenfalls optional und muss nur ausgefüllt werden, wenn der Server an die Smartcard und nicht an die Verbindung gebunden werden soll.
54 -
55 55  {{lightbox image="3.PNG" group="1" title="Smartcard beschreiben"/}}
56 56  
57 -=== Smartcard leeren ===
89 +==== Smartcard leeren ====
58 58  
59 59  Um die Daten auf der Smartcard zu löschen, klicken Sie auf den Button {{status title="KARTE LEEREN"/}}.
60 60  
61 61  {{lightbox image="4.PNG" group="1" title="Smartcard leeren"/}}
62 62  
63 -== Einrichtung der ICA/FreeRDP/VMWareView Verbindung: ==
95 +=== Login Medium nutzen: ===
64 64  
65 65  Zur Verwendung der Smartcard setzen Sie in Ihrer Verbindung den "//Loginmodus//" auf "//Rangee Smartcard//".
66 66  
... ... @@ -68,13 +68,77 @@
68 68  
69 69  Mit der Option "(% style="color:#000000" %)Beende Verbindung wenn Smartcard / Token entfernt wird" können Sie vorgeben, ob die Sitzung beim ziehen einer Smartcard (oder entfernen der NFC Variante vom Reader) die Sitzung automatisch geschlossen werden soll.
70 70  
71 -
72 72  {{lightbox image="5.PNG" group="1" title="FreeRDP-Konfiguration"/}}
73 73  
105 +Beim Start einer entsprechenden Verbindung passiert nun folgendes:
74 74  
75 -Nun werden Sie beim Starten der FreeRDP/ICA-Sitzung nach dem PIN der Karte gefragt.
76 -
77 77  (% style="list-style-type:square" %)
78 -* Bei richtiger Eingabe werden Sie verbunden
79 -* bei falscher PIN-Eingabe wird eine Fehlermeldung angezeigt
80 80  * Wenn keine Karte gesteckt ist, kommt eine Meldung „Bitte stecken Sie die Smartcard“
109 +* Wird eine Karte egsteckt oder ein NFC Token aufgelegt, wird nach der hinterlegten PIN gefragt (wenn eine PIN vergeben wurde)
110 +** Bei richtiger Eingabe werden Sie verbunden
111 +** Bei falscher PIN-Eingabe wird eine Fehlermeldung angezeigt
112 +
113 +== USB Easylogin ==
114 +
115 +{{warning}}
116 +Die USB Easylogin funktion benötigt eine gültige **"Rangee USB Easylogin"** oder **"Demo"** Lizenz. Ist keine der beiden auf dem Gerät vorhanden erhalten Sie im Rangee USB-Stick Admin Modul eine entsprechende Warnung. Die Verwendung auch bereits erstellter Sticks ist dann nicht mehr möglich.
117 +{{/warning}}
118 +
119 +{{lightbox image="usb-license.png" group="1" width="600px" title="USB-Stick Admin Lizenz"/}}
120 +
121 +=== Login Medium erstellen ===
122 +
123 +Installieren Sie sich auf einem Thin Client die aktuelle Version des **Rangee USB-Drive Admin** Moduls inkl. aktueller RangeeOS Firmware Version.
124 +
125 +{{lightbox image="usb-drive-admin.png" group="1" width="600px" title="Smartcard Konfiguration"/}}
126 +
127 +(% class="wikigeneratedid" %)
128 +Navigieren Sie zu {{status title="VERBINDUNGEN"/}} → {{status title="RANGEE USB-STICK ADMIN"/}} und stecken Sie einen zu verwendenden USb-Stick in den Smartcardreader.
129 +
130 +==== USB-Stick lesen ====
131 +
132 +Drücken Sie in der Kommbox auf {{status title="USB-Stick LESEN"/}} – nun werden Ihnen die auf dem Stick vorhandenen Daten angezeigt.
133 +
134 +{{info}}
135 +"Benutzername" und "Domäne" werden lediglich "als <verschlüsselt>" angezeigt.
136 +{{/info}}
137 +
138 +{{lightbox image="usb-read.png" group="1" width="600px" title="USB-Stick lesen"/}}
139 +
140 +==== USB-Stick schreiben ====
141 +
142 +Geben Sie bei Benutzername, Domäne, Passwort, Passwort wiederholen, PIN und PIN wiederholen die gewünschten Daten an.
143 +
144 +Der PIN ist ein von Ihnen erdachtes Passwort zur entschlüsselung der Daten auf dem Stick, welches nur Buchstaben und Zahlen (keine Sonder- oder Leerzeichen) enthalten darf. Die Angabe einer PIN ist nicht zwingend erforderlich.
145 +
146 +Das Feld Server ist optional und muss nur ausgefüllt werden, wenn der Server an die Smartcard und nicht an die Verbindung gebunden werden soll.
147 +
148 +Klicken Sie anschließend auf {{status title="USB-STICK SCHREIBEN"/}}.
149 +
150 +{{info}}
151 +Die auf einem USB-Stick enthaltenen Daten werden hierbei **nicht **gelöscht. Es wird lediglich ein zusätzliches Verzeichnis ".rangee" auf dem Stick angelegt. Dieses darf nicht vom Stick entfernt werden.
152 +{{/info}}
153 +
154 +{{lightbox image="usb-write.png" group="1" width="600px" title="USB-Stick beschreiben"/}}
155 +
156 +==== USB-Stick leeren ====
157 +
158 +Um die Daten auf dem Stick zu löschen, klicken Sie auf den Button {{status title="USB-STICK LEEREN"/}}.
159 +
160 +=== Login Medium Nutzen: ===
161 +
162 +Zur Verwendung des USB-Sticks setzen Sie in Ihrer Verbindung den "//Loginmodus//" auf "//Rangee USB Stick//".
163 +
164 +Falls Sie den Server auf dem Stick hinterlegt haben, geben Sie als Server bitte %USBDRIVE% in das Serverfeld ein.
165 +
166 +Mit der Option "(% style="color:#000000" %)Beende Verbindung wenn Smartcard / Token entfernt wird" können Sie vorgeben, ob die Sitzung beim ziehen des USB-Sticks die Sitzung automatisch geschlossen werden soll.
167 +
168 +{{lightbox image="usb-connection.png" group="1" width="600px" title="FreeRDP-Konfiguration"/}}
169 +
170 +Beim Start einer entsprechenden Verbindung passiert nun folgendes:
171 +
172 +(% style="list-style-type:square" %)
173 +* Wenn kein Rangee Easylogin Stick gesteckt ist, kommt eine Meldung „Bitte stecken Sie den USb-Stick“
174 +* Wird ein Stick gesteckt, wird nach der hinterlegten PIN gefragt (wenn eine PIN vergeben wurde)
175 +** Bei richtiger Eingabe werden Sie verbunden
176 +** Bei falscher PIN-Eingabe wird eine Fehlermeldung angezeigt
Rangee GmbH ©2022