1.7. 証明書とスマートカード認証
認証を行うには、Identity Management、Active Directory、または外部認証局によって生成された有効な証明書が必要です。管理者はドメインが発行機関を信頼するように設定し、これらの証明書を特定のユーザーアカウントにマッピングする必要があります。
Identity Management (IdM) または Active Directory (AD) を使用してドメイン内の ID ストア、認証、ポリシー、および認可ポリシーを管理する場合、認証に使用される証明書はそれぞれ IdM または AD によって生成されます。外部認証局から提供された証明書を使用することもできます。この場合、外部プロバイダーからの証明書を受け入れるように Active Directory または IdM を設定する必要があります。ユーザーがドメインに属していない場合は、ローカル認証局によって生成された証明書を使用できます。詳細は、次のセクションを参照してください。
スマートカード認証に適格な証明書の完全なリストは、スマートカードに適格な証明書 を参照してください。