Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Создайте Для работы с Microsoft CA необходимо создать сервисную учетную запись пользователя (например, serviceca), от имени которой система Indeed CM будет запрашивать сертификаты пользователей в центре сертификации и выдайте данной учетной записи права на работу с центром сертификации:

1.

Выполните следующие действия:

  1. Создайте учетную запись пользователя в Active Directory (например, serviceca).
  2. Откройте оснастку Центр сертификации (Certification Authority), выберите центр сертификации и перейдите в его Свойства (Properties).
2.
  1. На
вкладке 
  1. вкладке Безопасность (Security) нажмите Добавить
 
  1. (Add)
.
3. В качестве пользователя укажите сервисную учетную запись (serviceca).
4. Для выбранной учетной записи укажите разрешения: 
  1. и укажите имя созданной учетной записи.
  2. Задайте разрешение Выдача и управление сертификатами
 
  1. (Issue and Manage Certificates)
и сохраните настройки, нажав ОК
  1. . Разрешение Запросить сертификаты задано по умолчанию.
  2. Нажмите ОК, чтобы сохранить настройки.
Tip

Включите разрешение Управлять ЦС, чтобы иметь возможность Публиковать список отозванных сертификатов при настройке шаблонов сертификатовдля ЦС.


Warning

Если предполагается использование нескольких центров сертификации с Indeed CM, то для сервисной учетной записи необходимо выдать вы планируете использовать Indeed CM с несколькими центрами сертификации (ЦС), сервисная учетная запись должна иметь одинаковый набор привилегий для всех центров сертификацииЦС.