Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Este artigo descreve como configurar o mapeamento de certificado do Active Directory. Mapeamento de certificado Active Directory permite que um usuário com uma chave pública confiável para acessar os recursos diretório sem digitar um nome de usuário e uma senha. Mapeamento de certificado Active Directory usa os seguintes três componentes que estão incluídos no Windows 2000:
Habilitar mapeamento de certificado de cliente em seu site
Para habilitar o mapeamento de certificado de cliente em seu site da Web, siga estas etapas:
Iniciar o snap-in do IIS, clique com o botão direito do mouse o site que você deseja configurar para habilitar o mapeamento de certificado e em seguida, clique em Propriedades .
Na guia Segurança de diretório , clique em comunicações de segurança e, em seguida, clique em Editar .
Na seção certificados de cliente , clique em exigir certificados de cliente e, em seguida, verifique se que a caixa de seleção Ativar mapeamento de certificado de cliente foi selecionada.
Clique em OK para aceitar as alterações.
Clique em OK para fechar a caixa de diálogo de propriedades do site.
Mapear o certificado de cliente para o usuário correspondente do Active Directory
Para mapear o certificado de cliente para o usuário correspondente do Active Directory, execute estas etapas:
Exporte o certificado do usuário usando um dos seguintes métodos:
Método um
Iniciar os certificados snap-in do usuário atual e clique duas vezes na pasta pessoal.
Clique duas vezes na pasta certificados. É exibida uma lista que indica os certificados são armazenados no armazenamento do usuário.
Clique no certificado para a comunicação SSL (Secure Sockets LAYER) e, em seguida, clique em Exportar . Um assistente que lhe permite exportar o certificado será exibido.
Método dois
Se você estiver executando o Internet Explorer 5.0 ou posterior, execute estas etapas:
No menu Ferramentas , clique em Opções da Internet .
Clique em conteúdo , clique em certificados e, em seguida, clique na guia pessoal .
Clique no certificado que é usado para comunicações SSL e, em seguida, clique no botão Exportar . Um assistente que lhe permite exportar o certificado será exibido.
Ao chegar ao final do assistente, salve o certificado para uma pasta pública no formato binário ou Base64 para que podem ser mapeado para a conta de usuário do Active Directory.
Observação : para SSL fins, o certificado pelo menos deve oferecer suporte a autenticação do cliente.
Inicie o Active Directory usuários e computadores snap-in, clique seu domínio com o botão direito do mouse e clique em Opções avançadas no menu Exibir .
Abrir o recipiente usuários ou a unidade organizacional em que reside a conta de usuário, clique com o botão direito do mouse na conta usuário e, em seguida, clique em Nome do mapeamento .
Clique em Adicionar para vincular o certificado do usuário para a conta de usuário do Active Directory.
Clique na pasta pública onde o certificado de usuário foi salvo, clique em certificado do usuário e em seguida, clique em Abrir .
Clique para selecionar a caixa de seleção Usar entidade para identidade de segurança alternativa .
Clique em OK para aceitar o certificado mapeado.
Clique em OK para fechar a caixa de diálogo Mapeamento de identidade .
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 272175
(http://support.microsoft.com/kb/272175/en-us/
)
Quanto esforço foi necessário para seguir os procedimentos deste artigo?
Muito baixo
Baixo
Moderado
Alto
Muito alto
Diga-nos o porque e o que podemos fazer para melhorar esta informação
Obrigado! Seus comentários são usados para nos ajudar a aperfeiçoar o conteúdo de suporte. Para obter mais opções de ajuda, visite a Home Page de Ajuda e Suporte.