Двухфакторная аутентификация невозможна после включения/перезагрузки на macOS Catalina

Описание

После настройки двухфакторной аутентификации по смарт-карте или токену на macOS Catalina 10.15 вход по смарт-карте возможен только после спящего режима.

После включения или перезагрузки компьютера вход по смарт-карте отсутствует, есть возможность зайти только по логину / паролю. 

Причина

Причиной является система шифрования диска, встроенная в macOS (FileVault) и использование режима окна входа для аутентификации.

Решение

Для того, чтобы после выключения или перезагрузки была возможность авторизации по смарт-карте, нужно выполнить одно из следующих действий:

или

  • Отключить авторизацию при расшифровании диска командой
sudo defaults write /Library/Preferences/com.apple.loginwindow DisableFDEAutoLogin -bool YES

  • No labels