Pobieranie i dystrybucja certyfikatów IAM

Domyślnie, Identity and Access Manager używa certyfikatów wygenerowanych przez Serwer administracyjny w celu przyznania przeglądarkom dostępu do Kaspersky Security Center Web Console. Jeśli jednak chcesz, możesz użyć niestandardowych certyfikatów. Niezależnie od używanego certyfikatu, upewnij się, że wszystkie stacje robocze, z których użytkownicy Kaspersky Security Center Web Console uzyskują dostęp do Kaspersky Security Center Web Console, ufają temu certyfikatowi.

W celu pobrania i rozpowszechniania certyfikatów:

  1. W menu głównym przejdź do sekcji Ustawienia konsoliIntegracja.
  2. Dla każdego certyfikatu kliknij odnośnik Ustawienia w odpowiedniej grupie ustawień, a następnie wykonaj jedną z następujących czynności:
    • Jeśli chcesz użyć certyfikatu wygenerowanego przez serwer administracyjny podczas instalacji Kaspersky Security Center Web Console:
      1. Wybierz Certyfikat wygenerowany przez Serwer administracyjny w otwartym oknie właściwości certyfikatu.
      2. Kliknij przycisk Pobierz, aby pobrać certyfikat.
      3. Roześlij pobrany certyfikat na wszystkie stacje robocze, z których użytkownicy Kaspersky Security Center Web Console uzyskują dostęp do Kaspersky Security Center Web Console.
    • Jeśli masz certyfikat, którego chcesz użyć:
      1. Wybierz Niestandardowy certyfikat TLS w otwartym oknie właściwości certyfikatu.
      2. Wybierz plik certyfikatu i klucz prywatny.
      3. Kliknij przycisk OK.
      4. Roześlij certyfikat do wszystkich stacji roboczych, z których użytkownicy uzyskują dostęp do Kaspersky Security Center Web Console lub Kaspersky Industrial CyberSecurity Console.

Certyfikaty zapewniają użytkownikom dostęp do Kaspersky Security Center Web Console i Kaspersky Industrial CyberSecurity Console.

Musisz ponownie opublikować wszystkie certyfikaty na czas. Certyfikaty wygenerowane przez Serwer administracyjny muszą zostać ponownie wygenerowane ręcznie. Certyfikaty wygenerowane przez instalator Kaspersky Security Center Web Console muszą zostać ponownie wygenerowane przy użyciu instalatora.

Zobacz również:

Włączanie Identity and Access Manager: scenariusz

Przejdź do góry