Tenemos nuestros dispositivos de red Cisco configurados para autenticar a los administradores de red utilizando sus cuentas de dominio a través de RADIUS que se ejecutan en un servidor Windows 2008R2 con la función de protección de red. Esto funciona muy bien para iniciar sesión en el conmutador a través de SSH al configurar los dispositivos.
Ahora estamos en las primeras etapas de implementación de tarjetas inteligentes para inicios de sesión. ¿Alguien sabe de una manera de iniciar sesión en un conmutador Cisco utilizando una tarjeta inteligente en lugar de un nombre de usuario y contraseña de dominio?
El cliente SSH que estamos usando es Putty. Las estaciones de trabajo son Windows 7. RADIUS se ejecuta en Windows 2008R2. Estamos ejecutando nuestra propia autoridad de certificación en Windows 2008; La red no está conectada a Internet.
Preferimos no tener que comprar dispositivos propietarios adicionales para esta funcionalidad.