В программное обеспечение Rohos Logon Key добавлена поддержка бесконтактного считывателя Z-2 USB от компании IronLogic, что позволит использовать карты стандарта Em-Marine, HID Prox и MIFARE для аутентификации в операционной системе Windows на рабочих станциях, включая входящие в домен с Active Directory.
Программа Rohos Logon Key позволяет полностью заменить процедуру авторизации в системе по логину и паролю на доступ к компьютеру с использованием RFID-карты, а также установить правила для строгой двух-факторной аутентификации, например, RFID-карта + пароль, RFID-карта + PIN-код.
Приступим непосредственно к процедуре настройки:
Порядок установки драйверов и SDK для Z-2 USB
- Загрузите по этой ссылке SDK и установите его на компьютере
- Для Windows x64:
Скопируйте файлы C:\SDK Readers\zreader.dll (а также msvcp100.dll, msvcr100.dll) в папку Windows\syswow64
Скопируйте файлы C:\SDK Readers\x64\zreader.dll (а также msvcp100.dll, msvcr100.dll) в папку Windows\system32 - Для Windows x32:
Необходимо скопировать файл C:\SDK Readers\zreader.dll (а также msvcp100.dll, msvcr100.dll) в папку Windows\system32
Установка Rohos Logon Key
- Скачайте Rohos Logon Key по этой ссылке
- Откройте Rohos Logon Key, в диалоге "Опции" необходимо выбрать "RFID Readers ..."
- В диалоге Опции > RFID Readers > Опции установите COM-порт к которому подключён считыватель Z-2 USB
Настройка RFID-карт для аутентификации в Windows
- Откройте программу Rohos Logon Key
- Откройте диалог "Настроить ключ доступа"
- Поднесите к считывателю RFID-карту Em-Marine, MIFARE или HID Prox
- Программа определит номер карты, а далее необходимо выбрать учётную запись для которой будет зарегистрирована эта карта, ввести пароль этой учётной записи и нажать кнопку "Настроить Ключ"
На данном этапе всё готово к работе. Карта настроена для входа в Windows и теперь пользователь может использовать её для входа в систему, снятия блокировки рабочего стола, либо выполнения операции требующей ввод пароля (UAC Credentials Prompt). Для этого необходимо просто поднести карту к RFID-считывателю и удерживать в течение двух секунд. Обычный парольный вход также доступен в зависимости от настроек двух-факторной аутентификации.
Настройка Rohos Logon Key для строгой двух-факторной аутентификации
Rohos Logon Key обеспечивает также возможность ограничения входа в компьютер только по RFID-картам для всех пользователей, по списку или по группе пользователей из Active Directory.
- Откройте Rohos Logon Key и далее диалог "Опции"
- В разделе "разрешать вход только при помощи ключей" необходимо выбрать "для пользователей из списка" или другое подходящее значение
После применения этих настроек рекомендуется установить параметры аварийного входа на случай, если RFID-карта будет утеряна или сломана. Эта опция позволит продолжить работу за ПК после уведомления со стороны Администратора. В данном случае Администратор должен сообщить сотруднику данные для аварийного доступа по телефону, SMS или электронной почте.
Настройка RFID-карты для строгой двух-факторной аутентификации
Rohos Logon Key поддерживает два типа двух-факторной аутентификации в трёх случаях:
- Начало работы в Windows
- Снятие блокировки рабочего стола
- Системные диалоги запроса пароля (Credentials Prompt), которые обычно используются в случае сетевого доступа либо доступа к удалённому рабочему столу. Rohos Logon Key позволяет отключить поддержку данного случая, оставив возможность вводить логин и пароль
Варианты двух-факторной аутентификации с использованием RFID-карт:
- RFID-карта + Windows-пароль пользователя
Пользователь подносит карту, программа проверяет её серийный номер и получает имя учётной записи, для которой эта карта была зарегистрирована, затем Rohos Logon Key предлагает ввести Windows-пароль для данной учётной записи и передаёт эти данные подсистеме аутентификации Windows - RFID-карта + PIN-код
Пользователь подносит карту, программа также проверяет её серийный номер и предлагает ввести PIN-код для получения логина и пароля, ассоциированных с этой картой. Ввод верного PIN-кода ограничен тремя попытками, после чего Rohos Logon Key временно перестанет принимать карту для входа. Администратор может задать, снять или разблокировать PIN-код
На этом процедура настройки считывателя Z-2 USB для совместной работы с Rohos Logon Key закончена. Если у вас появились какие-либо вопросы, можете задать их нам по электронной почте, либо телефону, указанному на сайте.