Mise à jour pour le certificat d’authentification Asset Intelligence dans System Center Configuration Manager (KB 4054234)

S’applique à
System Center Configuration Manager System Center Configuration Manager (current branch - version 1702) Microsoft System Center 2012 R2 Configuration Manager Service Pack 1 Microsoft System Center 2012 Configuration Manager Service Pack 2 Microsoft System Center Configuration Manager 2007 R3

Introduction

Cet article décrit une mise à jour du certificat d’authentification Asset Intelligence (AI) dans Microsoft System Center Configuration Manager 2007 Service Pack 2, System Center 2012 Configuration Manager Service Pack 2, System Center 2012 R2 Configuration Manager Service Pack 1 et la branche actuelle de Center Configuration Manager versions 1706 et antérieures. Avant d’installer cette mise à jour, consultez la section « Instructions d’installation » de la mise à jour sur les mises à jour de l’case activée.

Remarque La version 1710 et les versions ultérieures de System Center Configuration Manager sont préconfigurées avec cette version du certificat d’authentification Asset Intelligence (AI). Vous n’avez donc pas besoin d’appliquer cette mise à jour à ces versions.

Symptômes

Dans System Center Configuration Manager, le certificat d’émission que System Center Online utilise pour valider le certificat d’authentification publique (bootstrap) Asset Intelligence (date d’expiration 12 octobre 2018) a été mis à jour le 17 novembre 2017. Le certificat de délivrance précédent restera valide pendant une courte période pour permettre une transition en douceur. Une fois l’ancien certificat émetteur supprimé, System Center Online ne reconnaît plus le certificat d’authentification public préconfiguré qui est utilisé par le rôle de système de site de point de synchronisation Asset Intelligence pour s’inscrire auprès du service.

  • Scénario 1 : Vous essayez d’installer un nouveau point de synchronisation Asset Intelligence et il effectue sa première tentative de connexion au service en ligne System Center.
  • Scénario 2 : votre point de synchronisation Asset Intelligence existant tente d’utiliser le certificat d’authentification public pour renouveler le certificat spécifique par installation.

Dans lʼun ou lʼautre de ces scénarios, System Center Online rejette le certificat dʼauthentification public et le message dʼerreur suivant sʼaffiche dans le volet Asset Intelligence de la console Configuration Manager :

Dans System Center Configuration Manager 2007

Remarque

Échec de la connexion - Certificat incorrect

Dans System Center 2012 Configuration Manager

Remarque

Informations d’identification/certificat/jeton expirés. Besoin de réapprovisionner un compte en ligne.

Dans System Center Configuration Manager branche actuelle 1706 et versions antérieures

Remarque

Informations d’identification/certificat/jeton expirés. Besoin de réapprovisionner un compte en ligne.

En outre, le message d’erreur suivant est consigné dans le fichier Aiupdatesvc.log :

Remarque

Service de synchronisation du catalogue Asset Intelligence Avertissement : 0 :Log_Date :WebException Tentative d’inscription : État = ProtocolError
Service de synchronisation du catalogue Asset Intelligence Erreur : 0 :Log_Date : Exception lors de la tentative de synchronisation - La demande a échoué avec HTTP status 403 : Interdit.

Résolution

Pour résoudre ce problème, effectuez une mise à niveau vers le Configuration Manager current branch 1710 (ou une version ultérieure) ou appliquez cette mise à jour. Le certificat d’authentification IA inclus dans cette mise à jour est valide jusqu’au 1er novembre 2019.

Vous devez mettre à jour le certificat d’authentification publique System Center Online pour Asset Intelligence sur le site supérieur de votre hiérarchie afin de permettre l’installation d’un nouveau point de synchronisation Asset Intelligence ou d’assurer une connectivité continue entre le point de synchronisation Asset Intelligence et le service System Center Online pour vos installations existantes.

Informations sur la mise à jour

Un package de mise à jour pris en charge est disponible dans le Centre de téléchargement Microsoft.

Télécharger Téléchargez le package de mise à jour maintenant.

Instructions d’installation

Cette mise à jour doit être installée sur le site supérieur de la hiérarchie.

Installez le fichier de certificat qui se trouve dans ce correctif logiciel pour renouveler manuellement le certificat Asset Intelligence. Pour ce faire, procédez comme suit :

  1. Téléchargez le correctif logiciel, ConfigMgrAICert_KB4054234.exe.

  2. Double-cliquez sur le correctif logiciel pour ouvrir la boîte de dialogue Microsoft Self-Extractor, sélectionnez Oui pour accepter le Contrat de licence, sélectionnez un emplacement pour les fichiers extraits, puis sélectionnez OK pour continuer et décompresser les fichiers.

  3. Exécutez le fichier ConfigMgrAICert_KB4054234.exe pour extraire le fichier de certificat 8EBC7D60-4ACA-07F2-7004-A799B2C2B096.pfx vers un emplacement accessible par le serveur du site.

  4. Dans la console Configuration Manager, recherchez le nom de l’ordinateur du serveur de point de synchronisation Asset Intelligence à l’emplacement suivant.

    • Pour tous les produits System Center Configuration Manager 2007 :
      System Center Configuration Manager\Base de données du site (code du site, nom du site)\Paramètres du site\Systèmes de site
    • Pour tous les produits System Center 2012 Configuration Manager :
      Administration\Vue d’ensemble\Configuration du site\Serveurs et rôles de système de site
    • Pour toutes les versions de la branche actuelle de System Center Configuration Manager :
      Administration\Vue d’ensemble\Configuration du site\Serveurs et rôles de système de site
  5. Cliquez avec le bouton droit sur le point de synchronisation Asset Intelligence, puis sélectionnez Propriétés.

  6. Sélectionnez l’onglet Général , spécifiez le chemin d’accès au fichier de certificat, puis sélectionnez OK.

Remarque Il n’est pas obligatoire de réinitialiser le rôle de serveur de point de référence System Center Online ni de redémarrer le service AI_UPDATE_SERVICE_POINT après avoir réactivé le point de synchronisation Asset Intelligence à l’aide du nouveau certificat. Il vous suffit d’effectuer à nouveau la synchronisation.

Informations sur le redémarrage

Il n’est pas obligatoire de redémarrer votre ordinateur après avoir appliqué ce correctif logiciel.

Informations de remplacement

Cette mise à jour remplace les quatre mises à jour suivantes :
 

  • 3207852 Mise à jour du certificat d’authentification dans System Center Configuration Manager Asset Intelligence est disponible
  • 3060648 Une mise à jour du certificat d’authentification dans System Center Configuration Manager Asset Intelligence est disponible
  • 2733615 Une mise à jour du certificat d’authentification dans System Center Configuration Manager Asset Intelligence est disponible
  • 2783924 Une mise à jour pour le certificat d’authentification dans System Center Configuration Manager Asset Intelligence est disponible

Informations de fichier

La version anglaise de ce correctif possède les attributs de fichier répertoriés dans le tableau suivant ou ceux d’une version ultérieure. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure UTC et l’heure locale, utilisez l’onglet Fuseau horaire dans l’élément Date et heure du Panneau de configuration.
 

Nom de fichier Version du fichier Taille du fichier Date Heure Plateforme
8EBC7D60-4ACA-07F2-7004-A799B2C2B096.pfx Non applicable 3,689 02 novembre 2017 15:23 Non applicable
Licence_eNU.rtf Non applicable 43,725 02-juin-2015 15:19 Non applicable

État

Microsoft a confirmé qu’il s’agissait d’un problème dans les produits Microsoft répertoriés dans la section « S’applique à ».

Références

En savoir plus à propos de la terminologie utilisée par Microsoft pour décrire les mises à jour logicielles.