6 Novell Enhanced Smart Card Method 3.0.5. Installation and Administration Guide
novdocx (en) 11 July 2008
5 Security Guidelines 35
5.1 Trusted Root Containers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35
5.2 Certificate Validation/Revocation Checking . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35
5.3 Smart Card Enrollment eDirectory Attributes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35
5.4 Certificate Matching . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35
5.5 Restricting Authentication Methods . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36
5.6 User Account Lookup (Identity Plug-In) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36
5.7 Workstation Only Login (Disconnected Login) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36
6 Using NESCM for Access Manager Authentication 37
7 Novell Audit Integration 39
A Client Configuration Options 41
A.1 Smart Card Interface . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41
A.1.1 CSP with PC/SC Interfaces . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41
A.1.2 PKCS#11 Library . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41
A.2 Smart Card PIN Validation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42
A.2.1 Turning Off PIN Validation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42
A.2.2 Hiding the Password Field When PIN Validation is Off . . . . . . . . . . . . . . . . . . . . . . . 42
A.3 Password Field Descriptor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42
A.4 Workstation Only Login (Disconnected Support Login) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43
A.4.1 Certificate Validation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43
A.4.2 Local Account Information . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43
A.4.3 Fall-Back Procedure . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44
A.5 User Account Lookup (Identity Plug-In Functionality) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44
A.5.1 LDAP Search . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44
A.5.2 Optimizing Search Results . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44
A.5.3 User Account Lookup Functionality in Workstation Only Login . . . . . . . . . . . . . . . . . 45
A.6 Novell Client Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45
A.6.1 Single Sign-On. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45
A.6.2 Passive Mode Login . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45
B Silently Installing and Configuring the Method on Workstations 47
B.1 Installing the Method . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
B.1.1 Installing on a Machine without the Novell Client . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
B.1.2 Installing on a Machine with the Novell Client . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
B.1.3 Default Installation Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
B.2 Configuring the Method . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
B.2.1 Using the Registry to Configure NESCM After Installation (Recommended) . . . . . . 48
B.2.2 Using the Command Line to Configure NESCM During Installation . . . . . . . . . . . . . 48
C How the Authentication Works 53
D Registry Configuration Settings 55
E Documentation Updates 57
E.1 January 20, 2009 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57