Configurando a AC Corporativa para autenticação de cartão inteligente no Lync Server 2013
Tópico última modificação: 03/07/2013
A seção a seguir descreve como configurar uma AC (Autoridade de Certificação Raiz) Corporativa para dar suporte à autenticação de cartão inteligente. Para obter informações sobre como instalar uma AC raiz corporativa, consulte Instalar uma autoridade de certificação raiz corporativa em https://go.microsoft.com/fwlink/p/?LinkID=313364.
Configurando uma autoridade de certificação raiz corporativa para dar suporte à autenticação de cartão inteligente
As seguintes etapas descrevem como configurar uma CA Raiz Corporativa para dar suporte à Autenticação de Cartão Inteligente:
Faça o login no computador da AC corporativa utilizando uma conta de Administrador de Domínio.
Inicie o Gerenciador de Sistema e verifique se a função de Registro da Web da Autoridade de Certificação está instalada.
No menu Ferramentas Administrativas, abra o console de gerenciamento da Autoridade de Certificação.
No painel de Navegação, expanda Autoridade de Certificação.
Clique com o botão direito do mouse em Modelos de Certificado, selecione Novo e, em seguida, selecione Modelo de Certificação para Emissão.
Selecione Agente de Registro, Usuário do Cartão Inteligente e Logon do Cartão Inteligente.
Clique em OK.
Clique com o botão direito em Modelos de Certificado.
Selecione Gerenciar.
Abra as propriedades do modelo do Usuário do Cartão Inteligente.
Clique na guia Segurança.
Altere as permissões da seguinte forma:
Adicione contas de AD de usuários individuais com permissões para Ler/Registrar (Permitir) ou
Adicione um grupo de segurança contendo usuários do cartão inteligente com permissões para Ler/Registrar (Permitir), ou
Adicione o grupo do Usuário de Domínio com as permissões para Ler/Registrar (Permitir)