SCEP サーバー上の証明書テンプレートの構成

で使用するために、SCEP サーバ上で証明書テンプレートを構成する。 IBM® MaaS360®.

始める前に

既に作業テンプレートがある場合は、この手順の説明を使用して、テンプレートが正しく構成されていることを確認します。

手順

  1. SCEP 管理者資格情報を使用して Microsoft SCEP サーバーにログオンします。
  2. サーバー・マネージャーを開き、 「ツール」 > 「認証局」を選択します。 認証局を選択し、 「証明書テンプレート」を右クリックして、 「管理」をクリックします。
  3. コンピュータ ] > [ テンプレートの複製] を右クリックします。
    注:
    • ユーザー・テンプレートは複製しないでください。 Microsoft SCEP はユーザー・テンプレートを処理しません。
    • テンプレートがユーザー・テンプレートに基づく場合、コンピューター・テンプレートに基づく新しいテンプレートを作成してください。
    • デバイスは、ユーザー・テンプレートの証明書とデバイス・テンプレートの証明書を区別しません。 iOS デバイスでは、すべての証明書がユーザー証明書として扱われます。
  4. 「互換性」 タブで、サポートされる最小 CA バージョンとして 「Windows Server 2016」 を選択します。 (Windows Server 2012 および 2012 R2 は、Microsoft によるサポートの終了に近づいています。 Windows Server 2012および2012 R2 のサポート終了の詳細については、以下を参照してください。 https://learn.microsoft.com/en-us/lifecycle/announcements/windows-server-2012-r2-end-of-support.)
    「新しいテンプレートのプロパティ」ウィンドウが表示されます。
  5. General(全般) タブで、以下のステップを完了します。
    1. テンプレートの表示名を入力します。
    2. 後で使用するためにテンプレート名 (スペースなし) をコピーします。
    3. オプション: Active Directory で証明書を発行するを選択する。
  6. リクエスト処理] タブで、以下のオプションを選択します。
    • 対象が許可する対称アルゴリズムを含める ]チェックボックスを選択します。
    • 秘密鍵のエクスポートを許可する
  7. Subject Name タブから、 リクエストの Supply を選択する。
    Cloud Extender ® テンプレートがサブジェクトを提供します。
  8. Security(セキュリティ) タブで、以下のアカウントが存在し、それらが正しいパーミッションを使用していることを確認する(必要に応じてアカウントを追加する)。
    アカウント 権限
    認証されたユーザー 読み取り
    SCEPサービスアカウント( WindowsサーバーへのMicrosoft NDESのインストールより 読み取り、登録
    ドメイン管理者 読み取り、書き込み、登録
    エンタープライズ管理者 読み取り、書き込み、登録
    デバイス管理者( WindowsサーバーへのMicrosoft NDESのインストールより 読み取り、登録
  9. Extensions(拡張機能) タブで、以下の手順を実行します。
    1. 「クライアント認証」 および 「サーバー認証」を追加します。
    2. オプション: 暗号化ファイルシステムと MaaS360 Eメールを追加します。
    3. 「証明書テンプレート情報」「サブジェクト・タイプ = コンピューター」 を確認します。
  10. テンプレートを閉じるには、 「適用」 をクリックします。

次に実行するタスク

CA での新規証明書テンプレートの有効化