Установка Indeed CM Middleware
Компоненты RutokenKeyBox Middleware устанавливаются на рабочих местах операторов Рутокен KeyBox и на рабочих станциях пользователей. В зависимости от типа устройств, используемых в организации, на рабочую станцию оператора и пользователя устанавливаются те или иные компоненты Middleware. Например, для работы с устройствами Рутокен необходимо установить компонент RutokenKeyBox.Rutoken.Middleware, а для устройств eToken (Thales) — RutokenKeyBox.eToken.Middleware.
Запустите файл RutokenKeyBox.Middleware.msi из дистрибутива Рутокен KeyBox (каталог RutokenKeyBox.Client) и выполните установку, следуя указаниям мастера.
На всех рабочих станциях пользователей должны быть установлены драйвера и сервисные утилиты, тех устройств и считывателей, которые будут использоваться с системой Рутокен KeyBox. Это ПО не входит в комплект поставки Рутокен KeyBox.
Для возможности выпуска устройств Registry с записью сертификатов в локальное хранилище компьютера и/или пользователя через Сервис самообслуживания (Self Service) включите поддержку данных устройств через групповую политику.
Установка RutokenKeyBox Client Tools
Компонент RutokenKeyBox Client Tools требуется для разблокировки смарт-карт, используемых для аутентификации в операционной системе Windows, в онлайн и офлайн-режимах и для разблокировки смарт-карт, которые не используются для входа в операционную систему. Данный компонент устанавливается на рабочие станции пользователей.
Запустите файл RutokenKeyBox.Client.Tools.msi из дистрибутива Рутокен KeyBox (каталог RutokenKeyBox.Client) и выполните установку, следуя указаниям мастера.
Для офлайн и онлайн-режимов разблокировки необходимо выполнить настройку разблокировки устройств.
Установка RutokenKeyBox Agent
RutokenKeyBox Agent является дополнительным компонентом системы, его установка и настройка выполняется после развертывания и настройки Indeed Certificate Manager. Данный компонент предназначен для удаленного управления, мониторинга состояния и контроля за использованием персональных устройств аутентификации пользователей (USB-токенов, смарт-карт). В автоматическом режиме при помощи агента на рабочих станциях пользователей выполняются операции блокировки и разблокировки, очистки и смены PIN-кода администратора устройства; мониторинг состояния устройств с фиксированием информации в журнал о наличии в системе заблокированных устройств, подключении незарегистрированных устройств, попытках ввода неверных PIN–кодов. Компонент устанавливается совместно с Indeed CM Middleware на рабочие станции, к которым подключаются устройства, выпущенные при помощи Indeed CM.
Запустите файл IndeedCM.Agent.msi из дистрибутива Indeed CM (каталог IndeedCM.Client) и выполните установку, следуя указаниям мастера. После установки Агент запустится автоматически.
На всех рабочих станциях пользователей должны быть установлены Indeed CM Middleware, драйвера и сервисные утилиты, тех устройств и считывателей, которые будут использоваться с системой Indeed CM.
Необходимые для связи с сервером Indeed CM настройки и другие параметры Агента задаются через групповые политики или реестр Windows.