2 votes

Qu'est-ce qui a changé dans la gestion des cartes à puce de Yosemite?

Il y a quelques années, il a été réalisé que l'utilisation de générateurs de numéros RSA pour l'authentification dans les VPN n'était pas un mécanisme complètement sécurisé. Certaines entreprises qui comptaient auparavant sur RSA pour cela ont migré vers l'utilisation de SmartCards avec des NIP à la place. Combler cela avec des produits d'entreprise tels que Citrix Receiver a plutôt bien fonctionné jusqu'à présent.

Avec la sortie de OS X Yosemite, Citrix ne fonctionne plus avec l'authentification par SmartCard. Apple et Citrix ont tous deux reconnu cela, mais selon les forums sur ces sites, il ne semble pas qu'une grande chose se passe pour résoudre la situation. En conséquence, les personnes qui utilisent des Mac à domicile pour se connecter en bureau à distance à leur bureau ne peuvent pas passer à Yosemite car cela signifie qu'ils ne pourraient plus travailler depuis chez eux.

Je me demande si quelqu'un a une idée ou un aperçu de ce qui a exactement changé avec Yosemite et pourquoi cela prend autant de temps pour qu'Apple ou Citrix trouvent une solution? On pourrait avoir l'impression qu'Apple a complètement rompu le support et s'en fiche ou que Citrix ne peut pas trouver un ingénieur pour apporter quelques ajustements.

Avez-vous une idée de ce qui a exactement causé ce changement problématique et peut-être pourquoi cela serait un problème si difficile à résoudre?

0 votes

Je ne peux pas répondre à votre question et je n'ai pas de réputation pour la poster en tant que commentaire... mais ce blog a beaucoup écrit sur la pile de cartes à puce osx, peut-être que vous pourriez trouver des réponses là-bas; ludovicrousseau.blogspot.fr/2014/11/…

1voto

soulshined Points 1461

Maintenant, je ne connais pas la réponse à vos questions, honnêtement, c'est quelque chose que seule Apple peut aborder avec des justifications et des références appropriées. Mais votre impression est correcte, ils s'en fichent simplement. Autrefois, j'utilisais ma CAC gouvernementale pour me connecter à mon système (pas pour les sites web, c'était ma méthode de connexion), c'était bricolé et demandait beaucoup de commandes sudo pour réussir, mais ça marchait. Cela a disparu avec Mountain Lion, et de plus, envoyer un e-mail crypté avec une carte à puce est une torture, quelque chose qui devrait être une priorité (sécurité personnelle) avant tout. Quel dommage car j'adorais pouvoir le faire au lieu d'un code d'accès traditionnel. Cependant, je peux toujours utiliser ma CAC pour les ordinateurs gouvernementaux, de même avec Mavericks, grâce à une application tierce. Et ce n'est pas une publicité, je ne connais personne de cette entreprise mais c'est juste un exemple, juste pour dire qu'il y a des tiers là-bas, mais j'ai fini par rassembler 30 $ juste pour accéder à mes sites web de travail normaux. Vous pouvez vous renseigner sur pKard honnêtement, cependant, votre meilleure solution et la plus sensée à long terme est d'installer Windows avec Boot Camp.

Vous pouvez consulter leurs forums concernant votre problème ici mais il semble que ce soit un processus approuvé localement pour ce logiciel particulier. Je n'ai pas recherché d'autres.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X