Skip to main content

13 mars 2025

Configurer un modèle de certificat sur l'autorité de certification

Vous pouvez configurer le modèle de certificat sur l'autorité de certification. Le modèle de certificat est la base pour les certificats que génère l'autorité de certification.

Conditions préalables

Suivez les étapes décrites dans la section Installer et configurer une autorité de certification Windows Server 2012 R2

Procédure

  1. Créez un groupe de sécurité universel.

    Créer ce groupe vous permet de disposer d'un groupe de sécurité unique auquel vous pouvez attribuer les autorisations requises pour émettre des certificats pour le compte des utilisateurs. Tous les ordinateurs sur lesquels sont installés les serveurs d'inscription peuvent hériter de ces autorisations en devenant un membre de ce groupe.

    1. Cliquez sur Démarrer, puis entrez dsa.msc.

      La fenêtre Utilisateurs et ordinateurs Active Directory s'affiche.

    2. Dans l'arborescence, cliquez avec le bouton droit de la souris sur le dossier Utilisateurs pour le contrôleur de domaine et sélectionnez Nouveau > Groupe.

      La fenêtre Nouvel objet - Groupe s'affiche.

    3. Dans le champ Nom du groupe, entrez un nom pour le nouveau groupe. Par exemple, Serveurs d'inscription TrueSSO.

    4. Définissez les valeurs suivantes.

      ParamètreValeur
      Portée du groupeUniversel
      Type de groupeSécurité
    5. Cliquez sur OK.

      The new group appears in the tree in the Active Directory Users and Computers window.

    6. Cliquez avec le bouton droit sur le groupe et sélectionnez Propriétés.

    7. Sous l'onglet Membre de, ajoutez chaque ordinateur sur lequel vous allez installer un serveur d'inscription, puis cliquez sur OK.

    8. Restart every computer on which you will be installing an Enrollment Server.

  2. Configurez le modèle de certificat.

    1. Sélectionnez Panneau de contrôle > Outils d'administration > Autorité de certification.

    2. Dans l'arborescence, développez le nom de l'autorité de certification locale.

    3. Cliquez avec le bouton droit sur le dossier Modèles de certificat, puis sélectionnez Gérer.

      La console des modèles de certificat s'affiche.

    4. Cliquez avec le bouton droit sur le modèle Ouverture de session par carte à puce et sélectionnez Dupliquer le modèle.

      La fenêtre Propriétés du nouveau modèle s'affiche.

    5. Entrez les informations dans les onglets de la fenêtre comme décrit ci-dessous.

      OngletParamètres
      Compatibilité
      • Cochez la case Afficher les modifications résultantes.
      • Autorité de certification : Windows Server 2008 R2
      • Destinataire du certificat : Windows 7/Server 2008 R2
      Général Important : utilisez uniquement des caractères ASCII dans les noms de vos modèles True SSO. En raison de ce problème connu, si les noms de modèles de True SSO contiennent des caractères non-ASCII ou ASCII étendus, vous ne pouvez pas configurer True SSO avec votre environnement Horizon Cloud.
      • Nom d'affichage du modèle : nom de votre choix. Par exemple, modèle de True SSO.
      • Nom du modèle : nom de votre choix. Par exemple, modèle de True SSO.
      • Période de validité : 1 heure
      • Période de renouvellement : 0 semaine
      Traitement de la demande
      • Objectif : ouverture de session par signature et carte à puce
      • Cochez la case Pour le renouvellement automatique des certificats par carte à puce . . .
      • Sélectionnez la case d'option Inviter l'utilisateur lors de l'inscription
      Chiffrement
      • Catégorie de fournisseurs : fournisseur de stockage de clés
      • Nom d'algorithme : RSA
      • Taille de clé minimale : 2048
      • Sélectionnez la case d'option Les demandes peuvent utiliser n'importe quel fournisseur disponible . . . .
      • Demande de hachage : SHA256
      Nom du sujet
      • Sélectionnez la case d'option Créer à partir de ces informations Active Directory.
      • Format du nom du sujet : nom unique complet
      • Cochez la case Nom principal d'utilisateur (UPN).
      ServeurCochez la case Ne pas stocker les certificats et les demandes dans la base de données de l'autorité de certification.
      Conditions d'émission
      • Exiger les informations suivantes pour l'enrôlement : sélectionnez Ce nombre de signatures autorisées, puis entrez 1.
      • Type de stratégie requis dans la signature : stratégie d'application
      • Politique d'application : agent de demande de certificat
      • Nécessite les informations suivantes pour l'inscription : certificat existant valide
      SécuritéDans la partie supérieure de l'onglet, sélectionnez le groupe que vous avez créé. Puis, dans la partie inférieure de l'onglet, sélectionnez Autoriser pour les autorisations de lecture et d'inscription.
    6. Cliquez sur OK.

  3. Émettez le modèle pour True SSO.

    1. Cliquez de nouveau avec le bouton droit de la souris dans le dossier des modèles de certificat et sélectionnez Nouveau > Modèle de certificat à émettre.

      La fenêtre Activer les modèles de certificat s'affiche.

    2. Sélectionnez TrueSsoTemplate et cliquez sur OK.

  4. Émettez le modèle Agent d'inscription.

    1. Cliquez de nouveau avec le bouton droit de la souris dans le dossier des modèles de certificat et sélectionnez Nouveau > Modèle de certificat à émettre.

      La fenêtre Activer les modèles de certificat s'affiche.

    2. Sélectionnez l'ordinateur Agent d'inscription et cliquez sur OK.

      Remarque : ce modèle doit disposer des mêmes paramètres de sécurité que le modèle émis à l'étape précédente.

    L'autorité de certification est maintenant installée et configurée avec un modèle de certificat pouvant être utilisé avec True SSO.

  5. Télécharger le bundle de couplage d'Horizon Cloud.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…