Configurar la CA de empresa para la autenticación de tarjetas inteligentes en Lync Server 2013

 

Último tema modificado: 2013-07-03

En la siguiente sección se describe cómo configurar una entidad de certificación de raíz empresarial (CA) para admitir la autenticación de tarjeta inteligente. Para obtener información sobre cómo instalar una CA de raíz de empresa, consulte Instalar una entidad de certificación de raíz empresarial en https://go.microsoft.com/fwlink/p/?LinkID=313364.

Configuración de una entidad de certificación raíz de empresa para admitir la autenticación de tarjeta inteligente

En los siguientes pasos, se describe cómo configurar una CA raíz empresarial para admitir la autenticación de tarjeta inteligente:

  1. Inicie sesión en el equipo de la CA empresarial usando una cuenta de administrador de dominio.

  2. Inicie el Administrador del sistema y compruebe que está instalado el rol Inscripción web de entidad de certificación.

  3. En el menú Herramientas administrativas, abra la consola de administración de Entidad de certificación.

  4. En el panel de navegación, expanda Entidad de certificación.

  5. Haga clic con el botón derecho en Plantillas de certificado, elija Nueva y, luego, elija Plantilla de certificado que se va a emitir.

  6. Elija Enrollment Agent, Usuario de tarjeta inteligente e Inicio de sesión de Tarjeta inteligente.

  7. Haga clic en Aceptar.

  8. Haga clic con el botón derecho en Plantillas de certificado.

  9. Elija Administrar.

  10. Abra las propiedades de la plantilla Usuario de tarjeta inteligente.

  11. Haga clic en la pestaña Seguridad.

  12. Cambie los permisos como se indica a continuación:

    • Agregue cuentas de usuario individuales de AD con los permisos Leer/Inscribir (permitir), o

    • Agregue un grupo de seguridad que contenga los usuarios de tarjeta inteligente con permisos Leer/Inscribir (permitir), o

    • Agregue el grupo Usuarios del dominio con los permisos Leer/Inscribir (permitir)