6 Novell SecureLogin 6.1 SP1 Administration Guide
novdocx (en) 13 May 2009
6.3 Linking a Login to an Application . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65
6.4 Deleting Credentials. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66
7 Managing Password Policies 69
7.1 About Password Policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 69
7.2 Password Policy Properties . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 70
7.3 Creating a New Password Policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 73
7.4 Changing a Password Policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75
7.5 Deleting a Password Policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76
7.6 Linking a Policy to an Application. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 77
8 Managing Smart Card Integration 79
8.1 How SecureLogin Uses Smart Cards . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79
8.1.1 Prerequisites . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79
8.1.2 Using Smart Card to Log In to Workstation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79
8.1.3 Storing Single Sign-on Credentials . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80
8.1.4 Authentication Methods . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
8.1.5 Network Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84
8.1.6 Smart Card Application Re-Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84
8.1.7 One-Time Password . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84
8.2 Installing SecureLogin for Smart Cards . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
8.2.1 Client Setup . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
8.2.2 Server Side Administration Preferences . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
8.3 Configuring SecureLogin for Smart Cards . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
8.3.1 Requiring a Smart Card for SSO and Administration Operations . . . . . . . . . . . . . . . 87
8.3.2 Storing User Credentials on Smart Card . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89
8.3.3 Using AES for SSO Data Encryption . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 90
8.3.4 Using a Smart Card to Encrypt SSO Data. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 90
8.3.5 Using PKI Encryption for the Datastore and Cache. . . . . . . . . . . . . . . . . . . . . . . . . . 92
8.3.6 Certificate Selection Criteria . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 92
8.4 Application Re-authentication with SLAA or NMAS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94
8.4.1 Re-authenticating Individual Applications . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94
8.4.2 Scripting for One-Time Passwords . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94
8.5 Lost Card Scenarios. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95
8.5.1 Requiring a Smart Card . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95
8.5.2 Allowing a Passphrase . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
8.5.3 Passphrases for Temporary Access . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
8.5.4 Restoring a Smart Card Using Card Management System . . . . . . . . . . . . . . . . . . . . 96
8.5.5 PKI Credentials . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 97
8.5.6 Key Generated on Smart Card . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 97
8.5.7 Using a Card Management System. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98
9 Enabling Applications and Web Sites 99
9.1 Enabling Applications and Web Sites for Single Sign-On . . . . . . . . . . . . . . . . . . . . . . . . . . . . 99
9.2 Using the Add Application Wizard to Enable a Windows Application. . . . . . . . . . . . . . . . . . . 101
9.3 Enabling Java Applications . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101
9.3.1 Prerequisites . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102
9.4 Using a Predefined Application to Enable a Web Application . . . . . . . . . . . . . . . . . . . . . . . . 102
9.5 Using the Web Wizard to Enable a Web Site. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102
9.6 Using Predefined Application Definition to Enable Citrix Program Neighborhood . . . . . . . . . 103
9.7 Using the Add Application Wizard to Enable a Web Site . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106
9.8 Enabling Terminal Emulator Applications . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106