Запустите файл IndeedCM.Server.msi из дистрибутива Indeed Certificate Manager (каталог IndeedCM.Server) и выполните установку, следуя указаниям мастера. В процессе установки будет предложено выбрать способ контроля доступа для всех приложений системы.
Система Indeed CM состоит из набора сервисов:
Каждый сервис имеет собственные файлы конфигурации и настройки доступа. |
При выборе Аутентификации Windows будут заданы следующие параметры контроля доступа:
При выборе Аутентификации по персональным сертификатам пользователей будут заданы следующие параметры контроля доступа:
Если каталог пользователей расположен в Active Directory, то сертификаты, используемые для аутентификации должны содержать User Principal Name. Без включенного в сертификат UPN вход в web-приложения Indeed CM будет невозможен. |
После установки системы Параметры SSL для каждого приложения можно изменить вручную в Диспетчере служб IIS (IIS Manager).
Для настройки защищенного соединения для веб-приложений Indeed CM, необходимо выпустить SSL/TLS-сертификат и Привязать (Bindings) его в Диспетчере служб IIS (IIS Manager) для сайта Default Web Site:
Улучшенный ключ (Enhanced Key Usage) сертификата должен содержать значение Проверка подлинности сервера (Server Authentication). |