Installazione di Microsoft NDES su un server Windows

Installare NDES su un server Windows disponibile in rete.

È possibile utilizzare lo stesso server per l'integrazione dei certificati con Cloud Extender ®, ma installare NDES e l'integrazione del certificato Cloud Extender su un server diverso rispetto alla vostra CA. È possibile installare NDES da Microsoft Server Manager. Cloud Extender deve solo comunicare con NDES per ricevere i certificati del dispositivo. Se non è stato installato NDES sul server Windows, consultare l'articolo Microsoft all'indirizzo https://social.technet.microsoft.com/wiki/contents/articles/9063.active-directory-certificate-services-ad-cs-network-device-enrollment-service-ndes.aspx per istruzioni su come abilitare NDES sul server Microsoft.

Autorizzazioni richieste per impostare Microsoft NDES

Le seguenti autorizzazioni sono necessarie per impostare NDES:
Autorizzazione Descrizione
Amministratore SCEP L'utente che accede al server e installa NDES. Questo utente deve soddisfare i seguenti requisiti:
  • Membro del gruppo Amministratori locali
  • Iscrivi i permessi sui seguenti modelli:
    • Agente di iscrizione allo scambio (richiesta offline)
    • Codifica CEP
  • Autorizzazioni per aggiungere modelli alla CA selezionata
  • Membro del gruppo Enterprise Administrator
Account di servizio SCEP Le credenziali che vengono utilizzate per eseguire il servizio NDES. Questo account deve avere le seguenti credenziali:
  • Membro del gruppo locale IIS_IUSRS
  • Richiesta autorizzazione sulla CA configurata
  • Account utente di dominio con autorizzazioni di lettura e di registrazione sui modelli configurati (per ulteriori informazioni, consultare l'argomento Configurazione del modello di certificato sul server SCEP)
  • SPN impostato in Active Directory
Amministratore del dispositivo L'utente che gestisce i dispositivi e richiede una password di un tempo dal servizio per abilitare l'iscrizione alla sicurezza.

Questo utente deve avere le autorizzazioni di Enroll sul modello di certificato utilizzato da NDES per richiedere i certificati contro la CA.

Conferma che SCEP sta lavorando al server Cloud Extender

Seguire la procedura per determinare se SCEP funziona sul server Cloud Extender :
  1. Da Internet Explorer sul server Cloud Extender, accedere all' URL SCEP Admin all'indirizzo http://<ServerName>/certsrv/mscep_admin/.
  2. Fornire le credenziali per l'Amministratore del dispositivo.
Cosa fare dopo: Configurazione del modello di certificato sul server SCEP