卡巴斯基安全管理中心 14

與公共金鑰基礎架構整合

2024年2月27日

ID 89287

需要將應用程式與公用金鑰基礎架構 (PKI) 整合才能簡化為使用者發佈網域憑證。整合後,憑證自動發佈。

支援的最小 PKI 伺服器版本是 Windows Server 2008。

您必須設定用於與 PKI 整合的帳戶。該帳戶必須符合以下要求:

  • 在安裝了管理伺服器的裝置上是網域使用者或管理員。
  • 在安裝了管理伺服器的裝置上被授予 SeServiceLogonRight 權限。

要建立一個永久的使用者設定檔,需要在安裝了管理伺服器的裝置上使用已設定的帳戶登入至少一次。在管理伺服器裝置上的使用者憑證儲存區中,安裝網域管理員提供的登錄代理憑證。

設定與公用金鑰基礎架構的整合:

  1. 在主控台樹狀目錄中,延伸行動裝置管理資料夾並選擇憑證子資料夾。
  2. 在工作區中,點擊與公共金鑰基礎架構整合按鈕以開啟憑證發佈規則視窗的與 PKI 整合區域。

    憑證發佈規則視窗的與 PKI 整合區域隨即開啟。

  3. 選擇將整合 PKI 憑證的發佈核取方塊。
  4. 帳戶欄位中,指定用來與公鑰基礎設施整合的使用者帳戶名稱。
  5. 密碼欄位中,輸入該帳戶的網域密碼。
  6. 在 PKI 系統中的憑證範本名稱清單中,選取為網域使用者發佈憑證的憑證範本。

    在卡巴斯基安全管理中心指定帳戶下啟動一個專用服務。服務用於發佈使用者網域憑證。該服務在點擊重新整理清單按鈕載入憑證範本清單時,或者當憑證建立時啟動。

  7. 點擊確定儲存設定。

整合後,憑證自動發佈。

另請參閱:

情境:行動裝置管理佈署

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。