Installation de Microsoft NDES sur un serveur Windows

Installez NDES sur un serveur Windows disponible sur votre réseau.

Vous pouvez utiliser le même serveur pour l'intégration de certificat à Cloud Extender ®, mais installez NDES et l'intégration de certificat Cloud Extender sur un serveur différent de votre autorité de certification. Vous pouvez installer NDES à partir de Microsoft Server Manager. Cloud Extender n'a besoin que de communiquer avec NDES pour recevoir des certificats d'appareil. Si vous n'avez pas installé NDES sur votre serveur Windows, consultez l'article de Microsoft à l'adresse https://social.technet.microsoft.com/wiki/contents/articles/9063.active-directory-certificate-services-ad-cs-network-device-enrollment-service-ndes.aspx pour savoir comment activer NDES sur le serveur Microsoft.

Droits requis pour configurer Microsoft NDES

Les autorisations suivantes sont requises pour configurer NDES :
Droit Description
Administrateur SCEP Utilisateur qui se connecte au serveur et installe NDES. Cet utilisateur doit satisfaire les exigences suivantes :
  • Etre membre du groupe Administrateurs local
  • Avoir les autorisations d'inscription sur les modèles suivants :
    • Agent d'inscription Exchange (demande hors ligne)
    • Chiffrement CEP
  • Avoir les autorisations d'ajout de modèles à l'autorité de certification sélectionnée
  • Etre membre du groupe administrateur d'entreprise
Compte de service SCEP Informations d'authentification utilisées pour exécuter le service NDES. Ce compte doit posséder les informations d'authentification suivantes :
  • Membre eu groupe IIS_IUSRS local
  • Autorisation de demande sur l'autorité de certification configurée
  • Compte utilisateur de domaine avec des droits de lecture et d'inscription sur les modèles configurés (pour plus d'informations, voir la rubrique Configuration du modèle de certificat sur le serveur SCEP)
  • SPN défini dans Active Directory
Administrateur de l'appareil Utilisateur chargé de gérer les appareils et les demandes de mot de passe à utilisation unique à partir du service pour activer l'inscription de sécurité.

Cet utilisateur doit disposer des autorisations d'inscription sur le modèle de certificat utilisé par NDES pour demander des certificats auprès de l'autorité de certification.

Confirmation que SCEP fonctionne sur le serveur Cloud Extender

Suivez les étapes pour déterminer si SCEP fonctionne sur le serveur Cloud Extender :
  1. A partir d'Internet Explorer sur le serveur Cloud Extender, accédez à l' URL SCEP Admin à l'adresse http://<ServerName>/certsrv/mscep_admin/.
  2. Indiquez les informations d'authentification pour l'administrateur d'appareil.
Ce qu'il faut faire ensuite : Configuration du modèle de certificat sur le serveur SCEP