View a markdown version of this page

Otentikasi kartu pintar untuk WorkSpaces klien - Amazon WorkSpaces

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Otentikasi kartu pintar untuk WorkSpaces klien

Kartu pintar didukung menggunakan DCV untuk Windows dan Linux WorkSpaces, pada Windows, macOS, dan Ubuntu 22.04 atau klien yang lebih baru. WorkSpaces menggunakan protokol PCoIP tidak mendukung kartu pintar.

Anda bisa menggunakan kartu pintar untuk keduanya autentikasi pra-sesi dan autentikasi dalam sesi. Otentikasi adalah proses memverifikasi identitas Anda dan mengonfirmasi bahwa Anda memiliki akses ke sumber daya tertentu. Pre-session otentikasi mengacu pada otentikasi kartu pintar yang dilakukan saat Anda masuk ke kartu Anda WorkSpace. In-session otentikasi mengacu pada otentikasi yang dilakukan selama WorkSpace sesi Anda, setelah Anda masuk.

Misalnya, Anda dapat menggunakan kartu pintar untuk autentikasi dalam sesi saat bekerja dengan peramban web dan aplikasi. Anda juga dapat menggunakan kartu pintar untuk melakukan tindakan yang memerlukan izin administratif. Misalnya, jika Anda memiliki izin administratif di Linux Anda WorkSpace, Anda dapat menggunakan kartu pintar untuk mengotentikasi diri Anda saat menjalankan sudo dan memerin sudo -i tahkan.

catatan
  • Kartu pintar Com mon Access Card (CAC) dan Personal Identity Verification Card 101 didukung. Jenis lain dari perangkat keras atau kartu pintar berbasis perangkat lunak mungkin juga berfungsi, tetapi mereka belum sepenuhnya diuji untuk digunakan dengan protokol DCV.

  • Untuk otentikasi dalam sesi dan otentikasi pra-sesi di Linux atau Windows WorkSpaces, hanya satu kartu pintar yang diizinkan pada satu waktu. Penggunaan beberapa kartu secara simultan dapat berfungsi, tetapi tidak didukung.

  • In-session otentikasi tersedia di semua Wilayah di mana DCV didukung. Pre-session otentikasi tersedia di Wilayah berikut:

    • Wilayah Asia Pasifik (Sydney)

    • Wilayah Asia Pacific (Tokyo)

    • Wilayah Eropa (Irlandia)

    • AWS GovCloud (US-East) Wilayah

    • AWS GovCloud (US-West) Wilayah

    • Wilayah AS Timur (Virginia Utara)

    • Wilayah AS Barat (Oregon)

  • Hanya aplikasi klien WorkSpaces Windows versi 3.1.1 atau yang lebih baru, aplikasi klien macOS versi 3.1.5 atau yang lebih baru, dan aplikasi klien Ubuntu 22.04 (atau lebih baru) versi 2024.1 atau yang lebih baru saat ini didukung untuk otentikasi kartu pintar. Aplikasi klien WorkSpaces Ubuntu 20.04 tidak didukung untuk otentikasi kartu pintar.

  • Aplikasi klien WorkSpaces Windows 3.1.1 atau yang lebih baru mendukung kartu pintar hanya ketika klien berjalan pada Windows versi 64-bit.

Gunakan kartu pintar untuk masuk ke WorkSpace

Untuk menggunakan kartu pintar Anda untuk masuk ke WorkSpace
  1. Masukkan kode pendaftaran yang disediakan oleh WorkSpaces administrator Anda, lalu pilih Daftar. Anda mungkin harus memilih Ubah Kode Pendaftaran di bagian bawah halaman masuk sehingga Anda dapat memasukkan kode registrasi baru.

    Setelah kode registrasi Anda dimasukkan, Masukkan kartu pintar Anda muncul di halaman masuk. Jika Anda tidak melihat teks ini, pastikan bahwa Anda telah memasukkan kode registrasi yang benar. Jika Anda telah memasukkan kode pendaftaran yang benar dan Anda tidak melihat teks ini, hubungi WorkSpaces administrator Anda untuk mendapatkan bantuan.

    catatan

    Pada beberapa versi aplikasi WorkSpaces klien Anda mungkin harus memilih Masuk sebelum melihat S isipkan kartu pintar Anda.

  2. Jika Anda belum melakukannya, colokkan pembaca kartu pintar Anda ke mesin lokal Anda, lalu masukkan kartu pintar Anda ke pembaca kartu cerdas Anda.

  3. Pada halaman masuk, pilih Masukkan kartu pintar Anda.

  4. Kotak dialog Sertifikat muncul. Pilih sertifikat Anda, lalu pilih OKE.

  5. Kotak dialog Kartu Cerdas muncul. Masukkan PIN, lalu pilih OKE.

  6. Pada halaman login desktop Windows, pilih Sign-in opsi, lalu pilih ikon kartu pintar. Jika Anda memiliki beberapa kartu pintar, pilih yang ingin Anda gunakan. Masukkan PIN Anda lagi, lalu pilih K irim.

    Pada halaman login Linux, masukkan PIN Anda dan pilih Masuk.

    catatan

    Anda mungkin harus menutup layar kunci sebelum melihat prompt PIN.

Anda harus masuk ke Anda WorkSpace. Jika Anda tidak dapat masuk, tutup dan buka kembali aplikasi WorkSpaces klien, lalu coba lagi. Setelah mencoba lagi, jika Anda masih tidak dapat masuk, hubungi WorkSpaces administrator Anda untuk mendapatkan bantuan.

Setelah Anda masuk ke kartu Anda WorkSpace, Anda dapat terus menggunakan kartu pintar di perangkat lokal Anda serta di WorkSpace.

Gunakan kartu pintar dengan Chrome atau Firefox di Windows WorkSpaces (dalam sesi)

Anda dapat menggunakan kartu pintar dalam Windows WorkSpace, di Chrome atau Firefox, untuk mengotentikasi aplikasi lain.

Chrome tidak memerlukan konfigurasi khusus untuk bekerja dengan kartu pintar Anda.

WorkSpaces Administrator Anda mungkin telah mengaktifkan Firefox untuk bekerja dengan kartu pintar. Jika Anda ingin menggunakan kartu pintar di Firefox tetapi tidak berfungsi, hubungi WorkSpaces administrator Anda.

Gunakan kartu pintar dengan Chrome atau Firefox di Linux WorkSpaces (dalam sesi)

Anda dapat menggunakan kartu pintar dalam Linux WorkSpace, di Chrome atau Firefox, untuk mengotentikasi aplikasi lain.

Untuk menggunakan kartu cerdas dengan peramban Chrome
  1. Masuk ke Linux Anda WorkSpace menggunakan aplikasi WorkSpaces klien.

  2. Buka aplikasi terminal (misalnya, Terminal GNOME di Ubuntu, Rocky Linux, atau Red Hat Enterprise Linux WorkSpaces, atau Terminal MATE di AL2 WorkSpaces).

  3. Jalankan perintah berikut:

    cd; modutil -dbdir sql:.pki/nssdb/ -add "OpenSC" -libfile PATH/opensc-pkcs11.so

    dimana PATH ada /usr/lib64 pada RPM-based sistem seperti Rocky Linux, Red Hat Enterprise Linux, dan AL2, dan /usr/lib/x86_64-linux-gnu pada Debian-based sistem (Ubuntu WorkSpaces)

  4. Jika Chrome sudah berjalan, tutup, lalu tekan Masukkan. Ketika perintah selesai berjalan, Anda akan melihat pesan ini:

    Module "OpenSC" added to database.

Untuk menggunakan kartu pintar Anda dengan peramban Firefox

WorkSpaces Administrator Anda mungkin telah mengaktifkan Firefox untuk bekerja dengan kartu pintar. Jika kartu pintar Anda tidak berfungsi di Firefox, gunakan prosedur berikut untuk mengaktifkannya.

  1. Buka Firefox. Pilih tombol menu Firefox menu button on your browser di pojok dut kanan atas, lalu pilih Preferensi.

  2. Pada halaman about:preferences, di sebelah kiri panel navigasi, pilih Privasi & Keamanan.

  3. Di bawah Sertifikat, pilih Perangkat Keamanan.

  4. Di kotak dialog Pengelola Perangkat, pilih Muat.

  5. Di kotak dialog Muat Driver Perangkat PKCS #11, masukkan berikut ini:

    Nama modul: OpenSC

    Filename modul: PATH/opensc-pkcs11.so

    dimana PATH ada /usr/lib64 pada RPM-based sistem seperti Rocky Linux, Red Hat Enterprise Linux, dan AL2, dan /usr/lib/x86_64-linux-gnu pada Debian-based sistem (Ubuntu WorkSpaces)

  6. Pilih OKE.