3.2. Copier des certificats à partir d'Active Directory à l'aide de sftp
Pour pouvoir utiliser l'authentification par carte à puce, vous devez copier les fichiers de certificats suivants :
-
Un certificat d'autorité de certification racine au format
CER:adcs-winserver-ca.cersur votre serveur IdM. -
Un certificat d'utilisateur avec une clé privée au format
PFX:aduser1.pfxsur un client IdM.
Cette procédure suppose que l'accès SSH est autorisé. Si SSH n'est pas disponible, l'utilisateur doit copier le fichier du serveur AD vers le serveur IdM et le client.
Procédure
Connectez-vous à partir de the IdM server et copiez le certificat racine de
adcs-winserver-ca.cersur le serveur IdM :Copy to Clipboard Copied! Toggle word wrap Toggle overflow Connectez-vous à partir de the IdM client et copiez le certificat d'utilisateur de
aduser1.pfxsur le client :Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Le certificat de l'autorité de certification est stocké dans le serveur IdM et les certificats des utilisateurs sont stockés sur la machine du client.