Certificación cruzada de dominios de Groove Server Manager

Publicado: 12 de mayo de 2010

Ff400320.Important(es-es,office.14).gifImportante:

Este artículo se ha traducido con traducción automática; vea la declinación de responsabilidades. Para su referencia, puede encontrar la versión en inglés de este artículo aquí.

En el siguiente procedimiento se muestra cómo configurar la certificación cruzada entre dos dominios de Groove Server Manager. Esta configuración permite que los miembros de otro dominio de administración colaboren con los usuarios de área de trabajo de Groove. La directiva de certificación cruzada de Groove Server Manager permite extender colaboración de confianza más allá de un solo dominio de administración, a otros dominios de administración que pueden pertenecer o no a la organización. Los clientes de Groove y Groove Server Manager se basan en un esquema de autenticación nativo de infraestructura de clave pública (PKI) para admitir la certificación cruzada.

Estos procedimientos requieren que Instalación y configuración de Groove Server 2010 Manager se instala como se describe en Groove Server Manager.

En este artículo:

  • Intercambio de certificados del dominio de administración

  • Ver y eliminar certificados de dominio de la certificación cruzada

Intercambio de certificados del dominio de administración

Normalmente, la certificación entre dominios se aplica a dos dominios, donde cada uno establece una relación de confianza con el otro para los usuarios Microsoft SharePoint Workspace en áreas de trabajo de Groove. Este proceso consta de dos partes: envía su certificado de dominio para el administrador del otro dominio, de modo que los miembros del dominio externo pueden establecer la confianza con el dominio e importar un certificado desde el dominio externo. También puede configurar entre las emisoras de certificados sólo, en una dirección que se envía un certificado del Administrador de un dominio a otro.

Una vez que la certificación cruzada en su lugar, las listas de contactos de Configuración de la directiva de comprobación del usuario de SharePoint Workspace utilizan el color del texto para distinguir las identidades de usuario SharePoint Workspace desde el dominio de la certificación cruzada. Tenga en cuenta que este proceso no impide que los usuarios SharePoint Workspace no certificados y certificados comunicación pero simplemente informa a los usuarios de que el estado de la emisora de certificados de sus contactos. Puede reforzar la seguridad mediante la configuración de una directiva de identidad que controla cómo certificados a los usuarios del dominio interactúan con los usuarios no certificados, como se describe en SharePoint Workspace.

Nota

Certificación cruzada es adecuado sólo cuando los administradores de dominios que confían entre sí en la medida de mantener seguros y correctos de los enlaces entre las claves públicas de usuario y la información de contacto entre sí.

Para intercambiar los certificados de dominio de la certificación cruzada

  1. Inicie sesión en el sitio Web de la administración de Groove Server Manager y haga clic en el dominio de administración en el panel de exploración.

  2. Haga clic en la ficha de Propiedades de dominio.

  3. En la sección de la Certificación cruzada de la página, haga clic en el botón Exportar certificados para exportar el certificado (que contiene la clave pública del dominio) para el dominio de administración. Aparecerá una ventana emergente de descarga de archivos.

  4. Haga clic en la opción de Guardar y, a continuación, haga clic en Aceptar. Aparecerá Guardar como.

  5. Acepte el nombre de ruta de acceso y el valor predeterminado del archivo de certificado (por ejemplo, domain1.cer) o modificar las entradas y, a continuación, haga clic en Aceptar. Esto guarda el archivo de certificado de dominio local en un directorio local. Éste es el archivo en el que cada administrador envía a la otra a fin de configurar Administración de dominios interrelacionados.

  6. Abra el directorio del archivo de certificados local, copie el archivo y enviarlo por correo electrónico o el área de trabajo de Groove del administrador del dominio remoto.

  7. Solicite al administrador remoto para enviar un certificado de dominio Groove Server Manager; para ello, el procedimiento descrito anteriormente.

  8. Cuando reciba un certificado desde el administrador remoto, guárdela en un directorio en el equipo local.

  9. Autenticar el dominio remoto como sigue:

    1. Póngase en contacto con el administrador remoto por teléfono o en persona y asegúrese de que confía en la persona a la que se ponga en contacto con.

    2. Ver el certificado que ha recibido por abrir el Visor de certificados de Windows, hacer doble clic en archivo de the.cer y la comprobación de huella digital del certificado (hash del certificado o “ huella digital ” tal como se muestra en el Visor de certificados de Windows). Pida al administrador remoto para hacer lo mismo y para informar de la huella digital. Debe coincidir con lo que ve en la pantalla. A continuación, invierta el procedimiento e informe de firma digital de su certificado a los administradores remotos.

  10. Volver a la sección de Emisoras de certificados de dominio entre en la página de Propiedades de dominio y, a continuación, haga clic en el botón Agregar certificado. Aparecerá la ventana emergente de certificación cruzada.

  11. En el campo de ubicación del archivo, busque el archivo .cer del administrador remoto del equipo.

  12. De manera opcional, si el dominio está en la organización, seleccione el dominio está en la organización. Color de texto distinga las identidades de usuario SharePoint Workspace desde dominios de certificación cruzada que se encuentran dentro de su organización.

  13. Haga clic en Aceptar.

  14. Considere la posibilidad de establecer una directiva de comprobación de usuario, como se describe en Configuración de la directiva de comprobación del usuario de SharePoint Workspace.

Ver y eliminar certificados de dominio de la certificación cruzada

Puede revisar y eliminar certificados de dominio de la certificación cruzada, tal como se describe en el siguiente procedimiento.

Para ver o eliminar los certificados de dominio de la certificación cruzada

  1. Inicie sesión en el sitio Web de la administración de Groove Server Manager y haga clic en el dominio de administración en el panel de exploración.

  2. Haga clic en la ficha de Propiedades de dominio.

  3. En la sección de la Emisora de certificados entre dominios de la página, revise los dominios por debajo de la exportación de certificados cruzados y agregar los botones. Puede hacer clic en la entrada de certificado para ver los detalles del certificado, incluida la ruta de acceso de instalación.

  4. Para eliminar un certificado de dominio de la certificación cruzada, haga clic en la opción Eliminar después de la entrada de certificado.

Nota

Declinación de responsabilidades de traducción automática: Este artículo se ha traducido con un sistema informático sin intervención humana. Microsoft ofrece estas traducciones automáticas para que los hablantes de otros idiomas distintos del inglés puedan disfrutar del contenido sobre los productos, los servicios y las tecnologías de Microsoft. Puesto que este artículo se ha traducido con traducción automática, es posible que contenga errores de vocabulario, sintaxis o gramática.

Vea también

Historial de cambios

Fecha Descripción Motivo

12 de mayo de 2010

Publicación inicial