Korrekt specifikation av AD CS – CA-namn
Appterix erbjuder möjligheten att ansluta din AD CS för certifikatregistrering på YubiKeys.
För att installera AD-certifieringsutfärdaranslutningen hittar du instruktioner här: AD CS-anslutning
Ange CA-namnet
Om du bara använder en CA behöver du inte göra någon post i CA-namn . Märke
För att ange CA-namnet i motsvarande fält rekommenderas att ange det enligt följande:
\
Som standard följer namngivningskonventionen i AD CS mönstret Domännamn-CAVärdnamn-CA. Ofta väljs separata CA-namn av säkerhetsskäl.
Om du vill ta reda på namnet på certifikatutfärdaren (CA) i dina Windows Active Directory-certifikattjänster (AD CS) finns det flera sätt:
Certifieringsutfärdarens konsol
Öppna konsolen för hantering av certifikatutfärdare:
certsrv.msc
(Tryck på Win + R, skriv certsrv.msc och tryck på Enter).
Du kommer att se namnet på certifikatutfärdaren högst upp i fönstret.
prompt
Öppna kommandotolken (cmd) som administratör. Skriv följande kommando och tryck på Enter:
powershell
certutil-dump
Namnet på certifikatutfärdaren visas under ”CA-namn” eller ”CA-konfiguration”.
Viktiga instruktioner
- Vissa certifikatutfärdare stöder inte LDAPS. Pröva därför dina kontroller med och utan LDAPS-bockmarkeringen.
- CA-namnen som anges i AD Sync-kontrollpanelen måste vara identiska med de som används vid användarimporten i EM-plattformen.
