Direkten CA-Zugriff auf einen Microsoft-CA-Server konfigurieren
Das Modul Zertifikatsintegration ist eine alternative Methode zu SCEP und hilft, Gerätezertifikate von einem Microsoft-Zertifizierungsstellenserver anzufordern. Cloud Extender ® stellt ein Feature bereit, das Zertifikate direkt von Microsoft-CA-Servern abruft, die sich in derselben Gesamtstruktur oder in derselben vertrauenswürdigen Gesamtstruktur wie der Cloud Extender -Server befinden.
Einstellung Cloud Extender Configuration Tool
Cloud Extender stellt einen neuen Vorlagentyp bereit, die Vorlage für direkte CA-Zertifikate. Wenn Sie die Vorlage Direct CA Certs konfigurieren, sind die folgenden Einstellungen erforderlich.
- Cloud Extender muss sich in derselben Gesamtstruktur wie der CA-Server befinden. Konfigurieren Sie eine Direct CA Certs-Vorlage auf dem Cloud Extender, der sich in einem anderen Forest befindet. Stellen Sie sicher, dass zwischen der Cloud Extender-Gesamtstruktur und der Gesamtstruktur des Zertifizierungsstellenservers ein wechselseitiges Vertrauen eingerichtet ist.
- Notieren Sie den vollständig qualifizierten Domänennamen (FQDN) des Zertifizierungsstellenservers.
- Beachten Sie die standardmäßig definierte Vorlage auf dem Zertifizierungsstellenserver, die im Allgemeinen mobiledevices lautet.
- Das Cloud Extender-Dienstkonto muss über die Berechtigungen
enrollundreadverfügen, um Zertifikate bei der Zertifizierungsstelle anzufordern und herunterzuladen.
Direkten Zertifikatszugriff auf eine Microsoft-CA konfigurieren
- Klicken Sie auf der Seite Zertifikatsintegration im Cloud Extender-Konfigurationstoolauf Neue Vorlage hinzufügen. Der Abschnitt Zertifikatsvorlagen wird erweitert.
- Wählen Sie die Zertifizierungsstelle und die Methode zur Ausstellung von Identitätszertifikaten.
- Wählen Sie Microsoft-CA und dann die Option Benutzerauthentifizierung für E-Mail, WiFi, VPN, Browser und Reverse-Proxy aus, um Geräteidentitätszertifkate zu erstellen.
- Wählen Sie Direkte CA-Zertifikate aus, um Ihre Geräteidentitätszertifikate anzufordern und herunterzuladen. Die Seite Direkte CA- und Service-Account-Konfiguration wird angezeigt.
- Geben Sie im Abschnitt Direct CA den Vorlagennamen für Direct CA Certs, den vollqualifizierten Domänennamen (FQDN) der Zertifizierungsstelle und den Namen der Servervorlage der Zertifizierungsstelle ein.
- Geben Sie im Abschnitt Konfiguration des Servicekontos die Berechtigungsnachweise für das Servicekonto ein, mit denen Cloud Extender Zertifikate vom CA-Server abrufen kann. Wenn Sie bereits Servicekontoberechtigungsnachweise für ein anderes Feature eingegeben haben, werden die
Kontoberechtigungsnachweise automatisch in die Konfigurationsfelder eingetragen.Hinweis: Damit Direct CA-Zertifikate ordnungsgemäß funktionieren, muss das von Ihnen angegebene Konto über die Berechtigungen
enrollundreadauf Ihrem Zertifizierungsstellenserver verfügen. - Klicken Sie auf Weiter. Die Seite Zertifikateigenschaften wird angezeigt.
- Geben Sie weitere Zertifikateigenschaften an, wie z. B. einen Subject Name und einen Subject Alternative Name. Außerdem können Sie festlegen, ob Zertifikate lokal zwischengespeichert werden sollen.
- Klicken Sie auf Weiter. Die Seite Konfiguration testen und Erweiterte Einstellungen konfigurieren wird angezeigt.
- Geben Sie im Abschnitt Testkonfiguration den Zertifikatsnamen und andere erforderliche Testwerte ein, z. B. einen Benutzernamen, eine E-Mail-Adresse und den Benutzerprinzipalnamen (upn). Die Testwerte basieren auf den Merkmalen der Vorlage, die Sie erstellen.
- Im Abschnitt Erweiterte Einstellungen konfigurieren können Sie verschiedene Vorlagenmerkmale ändern, die gewöhnlich nicht geändert werden. Klicken Sie auf Erweitert, um diese Einstellungen anzuzeigen und zu ändern.
- Klicken Sie auf Testen oder Testen und speichern , um das Zertifikat zu testen. Wenn der Test erfolgreich ist, werden die Zertifikatsinformationen angezeigt, einschließlich eines Links zu der Position des Zertifikats im Dateisystem. Wenn ein Fehler auftritt und der Zertifikatstest fehlschlägt, wird eine Nachricht angezeigt, in der erläutert wird, warum der Test fehlgeschlagen ist.