Go to main content
Oracle® Solaris 11.3 での Kerberos およびその他の認証サービスの管理

印刷ビューの終了

更新: 2017 年 3 月
 
 

スマートカード認証を使用して役割としてログインする方法

始める前に

CCID 準拠のスマートカードリーダーが接続されている PC またはワークステーションにログインしておきます。root アカウントは、独自の証明書を持っています。スマートカードを使用した 2FA 用に PAM を構成する方法Step 3で、特権ユーザーに対する証明書の特定およびマップを開始しています。

  1. 端末ウィンドウを開きます。
  2. ユーザーを役割に切り替えます。

    この例では、root の役割に切り替えます。

    $ su -

    端末にスマートカード認証の進行状況が表示されます。

    Smartcard authentication starts
    Smart card found.
    Welcome root!
  3. スマートカード PIN を入力します。

    正しい PIN を入力した場合、一連の「verifying certificate」メッセージが表示され、ログインします。

    Smart card PIN: nnnnnnnn
    verifying certificate
    verifying certificate 
    ...
    Oracle Corporation   SunOS 5.11
    You have new mail.
    root@server: ~#
  4. 誤った PIN を入力した場合、役割ではなくユーザー名としてログインします。
    Error 2320: Wrong smartcard PIN
    su: Authentication failed
    username@server: ~$

    役割に切り替えるには、この手順を繰り返します。

  5. exit と入力してセッションからログアウトします。