SCEP サーバー上の証明書テンプレートの構成
で使用するために、SCEP サーバ上で証明書テンプレートを構成する。 IBM® MaaS360®.
始める前に
既に作業テンプレートがある場合は、この手順の説明を使用して、テンプレートが正しく構成されていることを確認します。
手順
- SCEP 管理者資格情報を使用して Microsoft SCEP サーバーにログオンします。
- サーバー・マネージャーを開き、 「ツール」 > 「認証局」を選択します。 認証局を選択し、 「証明書テンプレート」を右クリックして、 「管理」をクリックします。
- コンピュータ ] > [ テンプレートの複製] を右クリックします。注:
- ユーザー・テンプレートは複製しないでください。 Microsoft SCEP はユーザー・テンプレートを処理しません。
- テンプレートがユーザー・テンプレートに基づく場合、コンピューター・テンプレートに基づく新しいテンプレートを作成してください。
- デバイスは、ユーザー・テンプレートの証明書とデバイス・テンプレートの証明書を区別しません。 iOS デバイスでは、すべての証明書がユーザー証明書として扱われます。
- 「互換性」 タブで、サポートされる最小 CA バージョンとして 「Windows Server 2016」 を選択します。 (Windows Server 2012 および 2012 R2 は、Microsoft によるサポートの終了に近づいています。 Windows Server 2012および2012 R2 のサポート終了の詳細については、以下を参照してください。 https://learn.microsoft.com/en-us/lifecycle/announcements/windows-server-2012-r2-end-of-support.)「新しいテンプレートのプロパティ」ウィンドウが表示されます。
- General(全般) タブで、以下のステップを完了します。
- テンプレートの表示名を入力します。
- 後で使用するためにテンプレート名 (スペースなし) をコピーします。
- オプション: Active Directory で証明書を発行するを選択する。
- リクエスト処理] タブで、以下のオプションを選択します。
- 対象が許可する対称アルゴリズムを含める ]チェックボックスを選択します。
- 秘密鍵のエクスポートを許可する。
- Subject Name タブから、 リクエストの Supply を選択する。Cloud Extender ® テンプレートがサブジェクトを提供します。
- Security(セキュリティ) タブで、以下のアカウントが存在し、それらが正しいパーミッションを使用していることを確認する(必要に応じてアカウントを追加する)。
アカウント 権限 認証されたユーザー 読み取り SCEPサービスアカウント( WindowsサーバーへのMicrosoft NDESのインストールより) 読み取り、登録 ドメイン管理者 読み取り、書き込み、登録 エンタープライズ管理者 読み取り、書き込み、登録 デバイス管理者( WindowsサーバーへのMicrosoft NDESのインストールより) 読み取り、登録 - Extensions(拡張機能) タブで、以下の手順を実行します。
- 「クライアント認証」 および 「サーバー認証」を追加します。
- オプション: 暗号化ファイルシステムと MaaS360 Eメールを追加します。
- 「証明書テンプレート情報」の 「サブジェクト・タイプ = コンピューター」 を確認します。
- テンプレートを閉じるには、 「適用」 をクリックします。