English

Новая версия 1.0.5 Рутокен Логон для Linux: поддержка новых устройств, ОС и OTP-аутентификация

Компания «Актив» объявляет о выпуске новой версии 1.0.5. программного комплекса Рутокен Логон для Linux. Релиз расширяет возможности двухфакторной аутентификации (2ФА) в операционных системах семейства Linux, добавляя поддержку современных аппаратных токенов, программных аутентификаторов, новых версий отечественных ОС и контроллеров доменов.

Рутокен Логон для Linux — это комплексное решение для настройки и управления двухфакторной аутентификацией. Продукт позволяет системным администраторам корпоративных парков рабочих мест на базе GNU/Linux организовать безопасный вход в ОС, используя ключевой носитель (аппаратный токен или смарт-карту) и PIN-код. Решение особенно востребовано в рамках задач импортозамещения, обеспечивая надежную защиту как локальных, так и доменных учетных записей в инфраструктуре заказчика. Использование продукта помогает выполнять требования Приказа №117 ФСТЭК России по обеспечению строгой аутентификации на предприятиях.

Ключевые нововведения версии 1.0.5

В новой версии значительно расширена линейка поддерживаемых аутентификаторов:

  • Аппаратные устройства: добавлена поддержка современных моделей линейки Рутокен — Рутокен ЭЦП 3.0 Touch (с функцией подтверждения касанием) и Рутокен OTP.
  • Программные аутентификаторы TOTP: реализована поддержка работы с отечественным решением Яндекс ID (ранее — Яндекс Ключ), что позволяет использовать его в качестве второго фактора для доменной аутентификации при использовании FreeIPADynamic Directory и ALD Pro.

Новые возможности аутентификации

В новой версии продукта при доменной аутентификации в FreeIPADynamic Directory и ALD Pro появилась возможность использования OTP (one time password, одноразового пароля) в качестве второго фактора. Возможности Рутокен Логон для Linux и современных доменов позволяют настроить строгую аутентификацию для пользователей в домен по токену или смарт-карте, а использование OTP как резервного механизма входа значительно повышает безопасность учетных записей в случае утери/поломки токена или смарт-карты.

Для устройств с функцией подтверждения действия касанием (Рутокен ЭЦП 3.0 Touch) в процессе входа выводится интуитивно понятное сообщение о необходимости прикоснуться к токену для подтверждения физического присутствия пользователя у рабочей станции.

Расширение совместимости с отечественными решениями

Версия 1.0.5 обеспечивает поддержку актуальных версий операционных систем и контроллеров домена:

  • ОС: добавлена поддержка операционной системы РОСА «ХРОМ» 12.4. Доработана совместимость с ОС Альт 11.0 и новее.
  • Контроллеры домена: добавлена поддержка ROSA Dynamic Directory 4.13.0 и новее, а также доработана поддержка РЕД АДМ 2.0.1.

Улучшения пользовательского интерфейса и инструментов для администрирования комплекса

Особое внимание в релизе уделено повышению удобства работы:

  • Темная тема. Реализована поддержка темной темы для экранов входа и блокировки. Пользователи могут переключаться между светлой и темной темами в зависимости от предпочтений.
  • Логирование. Доработана выгрузка сообщений в syslog. Теперь события всех компонентов комплекса дублируются в системный журнал, что упрощает интеграцию с SIEM-системами и централизованный мониторинг.
  • Стабильность и защита. Улучшена защита от случайного изменения файлов конфигурации, доработана обработка политик polkit (теперь пользователь видит информативные сообщения при попытках выполнения запрещенных действий) и исправлен ряд ошибок, влияющих на стабильность работы в различных средах.

Совместимость и обновление

Новая версия Рутокен Логон для Linux обеспечивает полную совместимость с предыдущей версией продукта (1.0.0). Для перехода на версию 1.0.5 достаточно установить новый пакет. При этом удаление старого не требуется. Для заказчиков версии 1.0.0 новая версия доступна на безвозмездной основе.

Рутокен Логон для Linux лицензируется по количеству рабочих мест (одиночные и групповые лицензии без ограничения срока действия). В комплект поставки входят скрипты для автоматизации развертывания, настройки и ввода рабочих станций в домен.

Актуальная версия и документация доступны для загрузки на нашем сайте в разделе «Центр загрузки».

Новости по теме
«Базис» открыл офис в Санкт-Петербурге
Технологии распознавания Content AI легли в основу IGS Comparator — сервиса для автоматического сравнения документов
«Базальт СПО» выпускает программный комплекс для офисных сотрудников