Чтобы сконфигурировать шаблон сертификата на сервере SCEP для использования с MaaS360, выполните следующие действия.
Прежде чем начать
Если у вас уже есть рабочий шаблон, воспользуйтесь инструкциями из этой процедуры, чтобы подтвердить правильность настройки шаблона.
Процедура
- Log on to the Microsoft SCEP server with the SCEP Admin credentials.
- Откройте диспетчер сервера и выберите .
- Щелкните правой кнопкой мыши по .
Прим.:
- Не дублировать шаблон пользователя. Microsoft SCEP does not work with user templates.
- Если шаблон основан на шаблоне пользователя, создайте новый шаблон на основе шаблона компьютера.
- Устройства не различают сертификат от шаблона пользователя и шаблона устройства. Все сертификаты рассматриваются как пользовательские сертификаты на устройстве iOS.
- Для доступа к расширенным свойствам шаблона выберите Windows Server 2008 Enterprise как минимальную поддерживаемую версию CA.
Откроется окно Новые свойства шаблона .
- На вкладке Общие сведения выполните следующие действия:
- Укажите отображаемое имя шаблона.
- Скопировать имя шаблона (без пробелов) для последующего использования.
- Необязательно: Выберите Опубликовать сертификат в Active Directory.
- На вкладке Обработка запросов выберите следующие опции:
- Включить симметричные алгоритмы, разрешенные субъектом
- Необязательно: Разрешить экспорт личного ключа
- На вкладке Имя темы выберите Предложение в запросе.
Шаблон Cloud Extender поставляет тему.
- На вкладке Безопасность убедитесь, что существуют следующие учетные записи, и используйте правильные разрешения:
| Счет |
Разрешение |
| Идентифицированные пользователи |
Чтение |
| Учетная запись службы SCEP (из Установка Microsoft NDES) |
Чтение, Регистрация |
| Администраторы домена |
Чтение, Запись, Регистрация |
| Администраторы предприятия |
Чтение, Запись, Регистрация |
| Администратор устройства (из Установка Microsoft NDES) |
Чтение, Регистрация |
Прим.: При необходимости добавьте учетные записи.
- На вкладке Расширения выполните следующие действия:
- Добавьте Аутентификация клиента и Аутентификация сервера.
- Необязательно: Добавьте Шифрование файловой системы и Защита электронной почты.
- Подтвердите Тип темы = Компьютер для Информация о шаблоне сертификата.
- Щелкните по Применить , чтобы закрыть шаблон.