Guía de configuración de inscripción automática de Microsoft

EMPRESA Esta es una característica de EJBCA Enterprise.

Esta guía proporciona un ejemplo de configuración de integración de EJBCA con la inscripción automática de Microsoft y brinda instrucciones para la instalación de un nuevo servidor Microsoft Active Directory que se utilizará junto con EJBCA.

Integración de inscripción automática de EJBCA

La integración de inscripción automática de EJBCA se integra en un entorno de Microsoft Active Directory para proporcionar un medio para inscribirse automáticamente en certificados de una autoridad de certificación de terceros.

imágenes/descargar/archivos adjuntos/113772164/EJBCA_Auto-enrollment_Integration.png

EJBCA aprovecha los protocolos Microsoft WSTEP y XCEP para integrarse en un entorno de Microsoft Active Directory.

  • El Protocolo de política de inscripción de certificados (XCEP) permite a los usuarios y a las computadoras obtener información sobre la política de inscripción de certificados.

  • Las extensiones de inscripción de tokens WS-Trust (WSTEP) permiten a los usuarios y las computadoras realizar la inscripción de certificados mediante el protocolo HTTPS.

Los usuarios y las computadoras del dominio utilizan estos protocolos durante la inscripción manual y automática de certificados X.509.

EJBCA implementa estos protocolos para proporcionar a los usuarios y computadoras información sobre políticas de certificados y permitir puntos de inscripción de terceros.

Acerca de esta guía

Esta guía proporciona un ejemplo de configuración para integrar EJBCA con la inscripción automática de Microsoft y, al final de esta guía, tendrá un entorno en el que los usuarios y las computadoras del dominio de Active Directory se inscribirán automáticamente sin problemas en los certificados emitidos por EJBCA.

Para obtener instrucciones sobre la integración mediante el proxy de inscripción automática anterior, consulte la Guía de configuración de inscripción automática EJBCA 7.4.3.

Esta guía requiere un sólido conocimiento de Microsoft Active Directory, administración de políticas de grupo, EJBCA y PKI.