...
Запустить терминал.
Выполнить команду:
Code Block $ pamu2fcfg -u <username> > /tmp/u2f_mappings # В случае ввода команды без параметра <username> файл конфигурации будет создан для текущего пользователя
В результате должен появиться файл со следующим содержимым:
Code Block $ cat /tmp/u2f_mappings user:hOzdi1ekgoVWLEzQH20uWJmoA3Dwno53zd2WCvlApHwfMVp/zz3+awUbeCL0E3pe,jzL+t6w7vhBgR2wwO+61/g8aliGNbDUpYZj6mxLXain4F1bQB0rvnwzP3n+n/GIXUp5Oiui0Du7/aKP/pE27PQ==,es256,+presence
Выполнить команду:
Code Block $ sudo mv /tmp/u2f_mappings /etc/u2f_mappings
Выполнить команду:
Code Block $ sudo nano /etc/pam.d/common-auth
Добавить строку:
Code Block auth sufficient pam_u2f.so authfile=/etc/u2f_mappings cue pinverification=1
- Сохранить файл /etc/pam.d/common-auth
Проверить что запрашивается PIN-код Рутокен MFA при входе пользователя, выполнив команду:
Code Block $ su user Please enter the PIN: Please touch the device.
- Проверить графический вход в систему: