Configurazione dell'accesso dell'autorità di certificazione diretta a un server Microsoft CA

Il modulo Certificate Integration è un metodo alternativo allo SCEP e aiuta a richiedere i certificati del dispositivo da un server Microsoft Certificate Authority. Il Cloud Extender ® fornisce una funzione che ottiene direttamente i certificati dai server di Microsoft Certificate Authority che risiedono nella stessa foresta, o foreste di fiducia, come server Cloud Extender .

Impostazione Cloud Extender Configuration Tool

Cloud Extender fornisce un nuovo tipo di modello, il modello Direct CA Certs. Quando si configura il modello Direct CA Certs, sono necessarie le seguenti impostazioni.
  • Cloud Extender deve essere nella stessa foresta del server di Certificate Authority. Configurare un modello Direct CA Certs sul Cloud Extender che si trova in una foresta diversa. Assicurarsi che venga stabilito un trust bidirezionale tra la foresta di Cloud Extender e la foresta del server dell'autorità di certificazione.
  • Annotare il nome di dominio completamente qualificato (FQDN) del server dell'autorità di certificazione.
  • Si noti il modello definito di default sul server dell'Autorità di certificazione, che è generalmente mobiledevices.
  • L'account del servizio Cloud Extender deve avere i privilegi enroll e read per richiedere e scaricare i certificati dall'Autorità di certificazione.

Configurazione dell'accesso certificato diretto a un'autorità di certificazione Microsoft

  1. Dalla pagina Integrazione certificati nel Cloud Extender Configuration Tool, fare clic su Aggiungi nuovo modello. La sezione Modelli di certificato si espande.
  2. Selezionare l'Autorità di certificazione e il metodo di emissione dei certificati di identità.
  3. Selezionare Microsoft CA, quindi selezionare l'opzione Autenticazione Utente per Email, Wi-Fi, VPN, browser o reverse proxy per creare Certificati di Identità del dispositivo.
  4. Selezionare Certi CA Direct per richiedere e scaricare i tuoi Certificati di identità del dispositivo. Viene visualizzata la pagina Configurazione CA diretta e account di servizio.
  5. Nella sezione Direct CA, inserire il nome del modello Direct CA Certs, il nome di dominio completamente qualificato (FQDN) dell'autorità di certificazione e il nome del modello di server dell'autorità di certificazione.
  6. Nella sezione Configurazione account di servizio inserire le credenziali dell'account di servizio che consentono al Cloud Extender di ottenere i certificati dal server Certificate Authority. Se precedentemente inserite le credenziali dell'account di servizio per un'altra funzione, le credenziali dell'account popolano automaticamente i campi di configurazione.
    Nota: Affinché i certificati Direct CA funzionino correttamente, l'account specificato deve disporre dei privilegi enroll e read sul server dell'autorità di certificazione.
  7. Fare clic su Avanti. Viene visualizzata la pagina Proprietà del certificato.
  8. Fornire altre proprietà del certificato, come il nome del soggetto e il nome alternativo del soggetto. È inoltre possibile scegliere se memorizzare in cache i certificati localmente.
  9. Fare clic su Avanti. Viene visualizzata la pagina Configurazione del test e Configurazione delle impostazioni avanzate.
  10. Nella sezione Configurazione del test, inserire il nome del certificato e gli altri valori richiesti per il test, come un nome utente, un indirizzo e-mail e il nome principale dell'utente (upn). I valori di prova si basano sulle caratteristiche del modello che si crea.
  11. Nella sezione Configura impostazioni avanzate è possibile modificare alcune caratteristiche del modello non comunemente alterate. Clicca su Advanced per visualizzare e modificare queste impostazioni.
  12. Fare clic su Test o Test e salvataggio per testare il certificato. Se il test ha esito positivo, vengono visualizzate le informazioni sul certificato incluso un link alla posizione del certificato sul file system. Se si verifica un errore e la prova del certificato fallisce, viene visualizzato un messaggio che spiega perché il test non è riuscito.