Руководство описывает процедуру миграции данных (устройств и сертификатов Microsoft CA) из Aladdin JaCarta Management System (JMS) в Indeed Certificate Manager.

Миграция данных не изменяет базу JMS, состояние и содержимое устройств после переноса не изменится. Для перенесенных устройств и сертификатов в Indeed CM доступен полный набор действий (выпуск, отзыв, обновление содержимого и т.д.).

Утилита миграции переносит в Indeed CM данные устройств:

  • Модель

  • Форм фактор

  • Состояние

  • Метка

  • PIN-код администратора

  • Ключевая информация для JMS-коннектора MS PKI (9C66741E-E5B1-40E3-B047-9A2D598CA913)

    • Выпущенные на УЦ

    • Отслеживаемые (выпущены на стороннем УЦ)

  • Связь с пользователем

Для JaCarta PKI/ГОСТ информация о ГОСТ-апплете не импортируется (в Indeed CM будут возможны операции только с PKI-областью устройства).

Ограничения первой версии утилиты миграции

Не поддерживается перенос в Indeed CM сведений о:

  • метках АМДЗ Аккорд

  • сертификатах УЦ Валидата

  • сертификатах УЦ КриптоПро

Если такие данные имеются на устройстве, то они не будут отображаться в Indeed CM после переноса, но остаются на устройстве.

Предварительные условия

Миграция данных возможна при соблюдении условий:

  • С сервера JMS, на котором выполняется запуск утилиты миграции, есть сетевой доступ к серверу с базой данных Indeed CM.

  • Каталог пользователей Indeed CM совпадает с каталогом пользователей JMS. Путь к каталогу пользователей задается в Мастере настройки Indeed CM (раздел Каталог пользователей -> Active Directory).

  • В разделе Конфигурация -> Типы устройств Indeed CM добавлены все типы устройств jaCarta, которые используются в JMS.

  • В Indeed CM доступно достаточное количество свободных лицензий: в разделе Конфигурация -> Лицензии есть действующая лицензия на достаточное количество пользователей.

  • Для всех пользователей, устройства которых будут переноситься из JMS, должны быть назначены политики использования устройств в Indeed CM.

  • В политиках Indeed CM настроены те же УЦ и те же шаблоны сертификатов, что и в JMS.

Процедура миграции

Миграция данных осуществляется в несколько этапов:


  • No labels