更新时间:2024-12-12
[注意涉密场景下,任何管理平台组件或者虚拟机都不允许配置可上网的IP,一旦出现非法联网就会被相关单位进行通报,哪怕只是在进行项目测试,工程师操作必须要谨慎]
功能效果
在GT1000涉密盒子、信创客户端(kylin和uos)、涉密专用机登录VDI的界面切换到USB-KEY认证,插入吉大正元(国密)UKey,选择证书、输入PIN码并点击登录,实现通过USBKey进行登录认证。
功能原理
注意事项
1、此功能仅支持GT1000涉密盒子(与GT1000盒子不同,是涉密专属的)、信创客户端(kylin和uos)、涉密专用机;
2、从外部导入的带@域名后缀的用户,与不带@域名后缀的用户不是同一用户;
3、证书自动绑定用户的功能,在本地需要有本地用户,且不能配置不匹配的根证书ID和证书信息。
功能配置
1、使用secadmin账户登录VDC控制台,在认证管理处导入外置的吉大正元根证书:
2、用户名属性使用【CN】字段,绑定字段使用【序列号】字段,证书编码使用【UTF-8】字段,勾选“仅信任该CA签发的且已绑定的证书用户”:
3、使用sysadmin账户登录VDC,在VDC上批量创建或导入用户,注意用户名需要与UKey中的证书用户同名,才可以完成登录;
4、使用secadmin账号登录VDC,在用户管理中设置用户认证方式为Dkey认证(若是采用映射规则方式将证书用户映射至用户组,直接修改用户组的认证方式即可):
5、使用GT1000终端登录,插入吉大正元的UKey,选择UKey中的证书用户,输入pin码,即可登录使用云桌面: