Configuration de l'readyification parcarteàppcepiv

CET文章PrésenteLa配置要求Sur Le Serveur董事et dans Active Directory Pul Activer LaFonctionNalitéd'readyification parcarteàpcce。

近马雷:

L'验证PARETàPuceEst奖励uniquement pull les uterisateursume domaine Active Directory。

配置Du Sentur导演

TemplyzLesétapesde Configuration Suivantes Sur Le Serveur主任:

  1. Installez et Activez L'Authentify PAR Mappage De Certificat客户端。suivez les指示sous使用Active Directory客户端证书映射身份验证Dans Le Document Microsoft客户端Authentify du Mappage de Certificat客户端

  2. Désactivezl'readialification parformaires sur le le sites总监。

    Démarrezle Gestionnaire des服务互联网。

    Accédezà.遗址>网站网pardéfaut>导向器

    Sélectionne验证

    Chiquez Avec Le Bouton Droit Sur验证Par Formulaires.etsélectionnez.德累弗

    Désactiverl'验证Par Formulaires

  3. Configurez L'URL De导演Pour Le Protocole HTTPS PlusSécurisé(Au Lieu de http)Pul L'身份验证PAR证书客户端。

    1. Démarrezle Gestionnaire des服务互联网。

    2. Accédezà.遗址>网站网pardéfaut>导向器

    3. Sélectionneparamètresssl.

    4. Sélectionneexiger ssl.ET.证书客户端>exiger.

    paramètresssl.

  4. Mettezàjourweb.config。ouvrez le fichier web.config(可见DANS C:\ INETPUB \ wwwroot \ Director)àl'anded'enéditeurde texte。

Sousl'élément父母,AJoutez L'Extit Suivant en Tant Que PremierÉlémentenfant:

  <添加值=“logon.aspx”/>  

配置D'Active Directory

Pardéfaut,L'Application DirectorS'ExécuteAvecLaPavriétéd'Egverité池D'应用程序。L'验证ParCarteàPuceRequertUnedélégationPlaquellel'Imotitédel'应用程序总监Doit Disposer desPrivilègesTCB(可信计算基地)SurL'HôteDe服务。

Citrix Vous RecommandeDe deCréer联合国Compte De Service Distint Pous L'IdentitéPoold'应用程序。CréezLeComptede Service et Effectez LesPrivilègesTCBConforméMentSUX说明De L'文章Microsoft MSDN,议定书转型与约束授权技术补编

Chefticez Le Compte De ServiceNouvellementCrééAU池D'Applications Director。La Figure Suivante Montre LaBoîtede Dialogue desPropriétésD'联合国Exemple de Compte de Service,Pool de Domaines。

Exemple de Compte de服务

Configurez Les服务Suivants Pour CE Compte:

  • 交付控制器:主机,HTTP
  • 导演:主机,HTTP
  • Active Directory:GC,LDAP

倒配置器,

  1. Dans LaBoîteDe对话PropriétésDuomcatteUtilisateur,Chiquez Surajouter.

  2. Dans LaBoîtede对话ajouter des服务,Chiquez Sur UtiliSateurs Ou Ordinesurs。

  3. SélectionzeLeMôtuD'Hôtedu交付控制器。

  4. Dans La Liste.服务差异化,sélectionzionett httpp倒服务类型

配置DES服务

demême,ajoutez des dises de Service Pour LesHôtes导向器ET.活动目录

Configuration Du Navigeur Firefox

倒练习员Le Navigeur Firefox,Installez Le Pilote PIV各种各样的Suropensc 0.17.0.。VOUS TRUEREZ DES指令POUL L'INCUTIOLS et LA Configuration DANS LA STION在Firefox中安装OpenSC PKCS#11模块,一步一步。Pul Plus D'Informations Sur L'Usilization de L'身份验证PARTàPuceDans Director,Consultez La SectionUtheriser Director Avec L'验证ParCarteàPucePIVDans L'文章总监。

Configuration de l'readyification parcarteàppcepiv