Instalación de conexión AD CS
Para conectar Appterix a Microsoft PKI, es suficiente si al controlador de dominio se le ha asignado la función AD CS.
Al instalar el servicio EgoMind AD Sync, se crea automáticamente una plantilla de certificado para la autenticación SmartCard de Windows (Appterix SmartCard Logon) en AD CS.
Cuando se utiliza AD CS en la inscripción de Appterix YubiKey Management, el agente de Appterix (componente cliente) envía la solicitud de certificado a AD CS a través de los componentes del servidor Appterix para que el certificado se cree y esté disponible. Luego, el certificado se escribe en la YubiKey seleccionada.
Descargar el servicio de sincronización de AD
Puede descargar el servicio de sincronización de AD actual en Interfaz de administración de Appterix integrales de Descarga bajo Componente adicional.

Entrar durante el Instalación morir cartas credenciales del respectivo AD Enchufe desde Plataforma EgoMind a.


Conexión a la autoridad de certificación AD
Después de haber instalado el servicio de sincronización de AD e iniciado sesión con los datos de inicio de sesión del AD correspondiente Enchufe Después de configurarlo, verifique si la sincronización funciona correctamente.
Luego puedes comprobar si tu AD plantillas de certificado Las plantillas Inicio de sesión con tarjeta inteligente de Appterix y la Agente de inscripción fueron creados. Si no es así, compruebe si el Importación de usuarios Miembro de usuario especificado del grupo AD Emisor del certificado es. De lo contrario, le recomendamos que vaya al directorio de instalación de Appterix y cambie a la carpeta Servicio ADSync/Utilidades (en el estándar C:\Archivos de programa\EgoMind\EMADSyncService\Utils) y allí el Servicio EMADSync.Panel de control zu öffnen.
Allí encontrará el Conector AD CS Área donde puedes ingresar el nombre de un Administrador de dominio que ya se habían registrado previamente en el sistema, así como el dominio.
Luego se debería encontrar la plantilla del certificado.
Si la plantilla de certificado está disponible y la Inscripción de AD CS Es posible que los certificados no sean posibles, puede ser porque en la plataforma EgoMind bajo Configuración / Importación de usuarios La información del usuario almacenada no permitió la autenticación en el dominio o el usuario no tenía membresía de grupo como Emisor del certificado posee. Por favor utilice el esquema dominio \ usuario
Si tienes varios AD organismos de certificación Puedes utilizar el Importación de usuarios o estoy Panel de control de sincronización de AD día Nombre de CA la autoridad de certificación que se utilizará. Si rellenas este campo Nombre de CA mirada lasciva El controlador de dominio Primera autoridad de certificación AD incluida en la lista verwendet.


Más información
- Configurar la conexión AD CS:
https://appterix.eu/help/zertifikatbasierte-authentifizierung/ - Video tutorial:
https://appterix.eu/help/verwenden-neuer-und-eigener-zertifikatsvorlagen-fuer-appterix-yubikey-enrollment/