Instalando o Microsoft NDES em um servidor Windows

Instale o NDES em um servidor Windows que esteja disponível em sua rede.

Você pode usar o mesmo servidor para integração de certificado com o Cloud Extender ®, mas instalar o NDES e a integração do certificado Cloud Extender em um servidor diferente do seu CA. É possível instalar o NDES a partir do Microsoft Server Manager O Cloud Extender só precisa se comunicar com o NDES para receber certificados de dispositivo Se você não tiver instalado NDES no Windows Server, consulte o artigo da Microsoft em https://social.technet.microsoft.com/wiki/contents/articles/9063.active-directory-certificate-services-ad-cs-network-device-enrollment-service-ndes.aspx para obter instruções sobre como ativar NDES no servidor Microsoft.

Permissões necessárias para configurar o Microsoft NDES

As permissões a seguir são necessárias para configurar o NDES:
Permissão Descrição
Administrador do SCEP O usuário que efetua login no servidor e instala o NDES. Esse usuário deve atender aos requisitos a seguir:
  • Membro do grupo Administradores locais
  • Permissões de registro nos modelos a seguir:
    • Agente de registro do Exchange (solicitação off-line)
    • Criptografia CEP
  • Permissões para incluir modelos na CA (autoridade de certificação) selecionada
  • Membro do grupo Administrador corporativo
Conta do serviço SCEP As credenciais usadas para executar o serviço NDES. Essa conta deve ter as credenciais a seguir:
  • Membro do grupo IIS_IUSRS local
  • Permissão de solicitação na CA (autoridade de certificação) configurada
  • Conta do usuário do domínio com permissões de Leitura e Registro nos modelos configurados (para obter mais informações, consulte o tópico Configurando o modelo de certificado no servidor SCEP)
  • SPN configurado no Active Directory
Administrador de dispositivo O usuário que gerencia os dispositivos e solicita uma senha descartável do serviço para permitir o registro de segurança.

Esse usuário deve ter permissões de Registro no modelo de certificado usado pelo NDES para solicitar certificados com relação à CA (autoridade de certificação).

Confirmando que o SCEP está funcionando no servidor do Cloud Extender

Siga as etapas para determinar se o SCEP está funcionando no servidor do Cloud Extender :
  1. A partir do Internet Explorer no servidor do Cloud Extender, acesse a URL do Administrador do SCEP em http://<ServerName>/certsrv/mscep_admin/.
  2. Forneça as credenciais para o Administrador de dispositivo.
O que fazer em seguida: Configuração do modelo de certificado no servidor SCEP