Перейти к основному содержимому

Indeed CM Middleware

Indeed CM Middleware – клиентский компонент Indeed CM, необходимый для работы с устройствами (USB-токенами, смарт-картами).

к сведению

Для работы Indeed CM Middleware на рабочих станциях пользователей должны быть установлены драйвера и сервисные утилиты устройств и считывателей, которые будут использоваться с Indeed CM. Данное ПО не входит в комплект поставки Indeed CM.

Установите компоненты Middleware на рабочие станции операторов и пользователей под управлением ОС Windows.

Для разных типов устройств предусмотрены разные файлы Middleware.

Запустите файл IndeedCM.<имя типа устройства>.Middleware.<номер версии>.ru-ru.msi из каталога IndeedCM.Client дистрибутива системы и выполните установку, следуя указаниям мастера.

Таблица соответствия производителей, моделей устройств и файлов Middleware
ПроизводительМодели устройствMiddleware
Аладдин Р.Д.JaCarta PKI
JaCarta PKI/Flash
JaCarta PKI/BIO
JaCarta PKI/ГОСТ
JaCarta PKI/ГОСТ/Flash
JaCarta-2 PKI/ГОСТ
JaCarta-2 PKI/ГОСТ/Flash
JaCarta-2 SE
IndeedCM.JaCarta.Middleware-<номер версии>.ru-ru.msi
Компания «Актив»Рутокен Lite и смарт-карта Рутокен Lite
Рутокен S
Рутокен ЭЦП PKI и смарт-карта Рутокен ЭЦП PKI
Рутокен ЭЦП 2.0 и смарт-карта Рутокен ЭЦП 2.0
Рутокен 2151 и смарт-карта Рутокен 2151
Рутокен ЭЦП 3.0 NFC и смарт-карта Рутокен ЭЦП 3.0 NFC
IndeedCM.Rutoken.Middleware-<номер версии>.ru-ru.msi
Компания ИндидCетевая смарт-карта AirCardIndeedCM.AirCard.Middleware-<номер версии>.ru-ru.msi
ACSACOS5-64IndeedCM.ACOS.Middleware-<номер версии>.ru-ru.msi
AvestAvest Key 256AIndeedCM.Avest.Middleware-<номер версии>.ru-ru.msi
Bit4idID-One CosmoIndeedCM.Bit4Id.Middleware-<номер версии>.ru-ru.msi
CRYPTASTicTok V2/V3IndeedCM.TicTok.Middleware-<номер версии>.ru-ru.msi
CryptovisionePasslet Suite v3.0, JCOP V3.0IndeedCM.Cryptovision.Middleware-<номер версии>.ru-ru.msi
FeitianePass2003 (A1+, A2)
BioPass2003
IndeedCM.ePass.Middleware-<номер версии>.ru-ru.msi
HIDCrescendo C1150 Series
Crescendo C1300 Series
Crescendo C2300 Series
IndeedCM.HID.Middleware-<номер версии>.ru-ru.msi
ISBCESMART Token USB 64K и ESMART Token CARD 64K
ESMART Token USB 192K и ESMART Token CARD 192K
ESMART Token USB ГОСТ и ESMART Token CARD ГОСТ
MS_KEY K-"Ангара"
IndeedCM.ESMART.Middleware-<номер версии>.ru-ru.msi
KaztokenKaztoken, Kaztoken SCIndeedCM.Kaztoken.Middleware-<номер версии>.ru-ru.msi


Microsoft
Реестр Локального компьютера
Реестр Пользователя
IndeedCM.Registry.Middleware-<номер версии>.ru-ru.msi

Для возможности выпуска устройств Registry с записью сертификатов в локальное хранилище компьютера и/или пользователя через Сервис самообслуживания включите поддержку устройств Registry через групповую политику.
TPM Virtual Smart Card (Microsoft VSC) - виртуальная смарт-карта на базе Trusted Platform Module v.2.0IndeedCM.TPM.Middleware-<номер версии>.ru-ru.msi
Windows Hello for Business (WHfB)IndeedCM.WHfB.Middleware-<номер версии>.ru-ru.msi
RSARSA SecurID 800IndeedCM.RSA.Middleware-<номер версии>.ru-ru.msi




Thales (SafeNet и Gemalto)
SafeNet eToken PRO 32k
SafeNet eToken PRO 64k
eToken PRO Java 72K OS755
SafeNet eToken 5105
SafeNet eToken 5110
IDCore30B eToken 1.7.7
IndeedCM.eToken.Middleware-<номер версии>.ru-ru.msi
IDPrime MD 830
IDPrime MD 840
IDPrime MD 3810
IDPrime MD 3811
IndeedCM.Gemalto.Middleware-<номер версии>.ru-ru.msi
YubicoYubiKey 5 SeriesIndeedCM.YubiKey.Middleware-<номер версии>.ru-ru.msi

Поддержка устройств Registry

Настройте поддержку устройств Registry через групповые политики или реестр Windows (для рабочих станций вне домена Windows).

Чтобы разрешить пользователям Indeed CM выпускать устройства Registry с записью сертификатов в локальное хранилище компьютера и/или пользователя через Сервис самообслуживания, настройте соответствующую групповую политику. Политика должна распространяться на рабочие станции пользователей Indeed CM.

Добавьте административные шаблоны компании Индид:

  1. Скопируйте содержимое каталога IndeedCM.Client\Misc\ в центральное хранилище ADMX-файлов контроллера домена C:\Windows\SYSVOL\domain\Policies\PolicyDefinitions.
к сведению

При использовании локального хранилища ADMX-файлов поместите шаблоны в C:\Windows\PolicyDefinitions.

  1. Откройте консоль Управление групповой политикой (Group Policy Management).
  2. В дереве окна консоли создайте новый объект групповой политики, или выберите существующий.
  3. Вызовите контекстное меню и выберите пункт Изменить (Edit).
  4. В открывшемся Редакторе управления групповыми политиками (Group Policy Management Editor) выберите Конфигурация компьютера (Computer Configuration)→Политики (Policies) →Административные шаблоны (Administrative Templates)→Indeed CMClient.
  5. Включите политики:
  • Включить устройство 'Реестр' (компьютер) (Enable 'Registry' card (Machine)), если требуется выпуск сертификатов в локальное хранилище рабочей станции
  • Включить устройство 'Реестр' (пользователь) (Enable 'Registry' card (User)), если требуется выпуск сертификатов в хранилище пользователя

  1. Свяжите данный объект политики с группой, членами которой являются рабочие станции пользователей системы Indeed CM.
  2. Нажмите Применить (Apply) и обновите политики.