Exportando um certificado no Controlador de Domínio do AD



Documentos relacionados
Certificado A1 Manual de Renovação online

NetEye Guia de Instalação

Certificado A1. Manual de Renovação online. Manual do Usuário. Produzido por: Informática Educativa. Página1

Script de Configuração dos (Webmail /Outlook Express)

MWORK MANUAIS EXPORTAÇÃO DE CERTIFICADO DIGITAL

Instrução para Instalação de Certificados Digitais de Servidor Web

Manual de instalação Certificado A1

Geração e instalação de Certificado APNS

Manual de Instalação do Hábil Enterprise NFC-e Gratuito. Hábil Enterprise NFC-e Gratuito by Koinonia Software Ltda.

SISTEMAS OPERACIONAIS LIVRES. Professor Carlos Muniz

Configuração do cliente de Thunderbird para usuários DAC

AVG Admin 2012 SQL Server 2005 Express

MANUAL DE EXPORTAÇÃO DE CERTIFICADO SERVIDOR WEB APACHE PARA SERVIDOR WEB MICROSOFT IIS

CERTIFICADO DIGITAL ARMAZENADO NO COMPUTADOR (A1) Manual do Usuário

Ferramentas Scan Station Pro 550 Administration & Scan Station Service

CONFIGURANDO O SERVIÇO DE VPN NO WINDOWS SERVER 2008 R2

INSTRUÇÕESPARA INSTALAÇÃO COMPLETA CLIENTE ORACLE E SISTEMA PERGAMUM

Manual de Instalação. Utilização

Instalação da chave pública para o webmail do ICB

Manual de Configuração Wireless. Etec Alberto Santos Dumont. Guarujá

Como atualizar o arquivo de licença do HSC ISS Free

SCPIWeb. SCPIWebDespRec Aplicação Web para Consulta de Despesas e Receitas ( Lei Complementar nº 131 de 27 Maio de 2009 )

IMPORTAR OU EXPORTAR CERTIFICADOS E CHAVES PRIVADAS

Atualização do Certificado Digital

1.1 Empresa Organização Certificado Digital Certificado PFX (Cliente) - Descobrir Alias Certificado P7B (SeFaz) 11

Passo a passo da instalação do certificado da AC Raiz da Sefaz. Certificado AC Raiz Sefaz AL

Instalando software MÉDICO Online no servidor

Configuração do cliente de Windows Live Mail para usuários DAC

Polycom RealPresence Content Sharing Suite Guia rápido do usuário

ESET Remote Administrator ESET EndPoint Solutions ESET Remote Adminstrator Workgroup Script de Logon

MANUAL DE INSTALAÇÃO DO ODONTO TECHNOLOGY

Certificado Servidor Web Importação por Microsoft IIS

GUIA DE MANUTENÇÃO DO CERTIFICADO PÚBLICO NA NFSe Versão 0.1

CONFIGURAÇÃO MINIMA EXIGIDA:

Criar Pastas. Para acessar o seu webmail siga os próximos dois passos:

Configuração do cliente de Outlook 2010 para usuários DAC

MANUAL DO USUÁRIO. Empari Sistemas

Roteiro para configuração de conta de do CENTRO FEDERAL DE EDUCAÇÃO TECNOLÓGICA DE SÃO VICENTE DO SUL dos seguintes domínios:

Autoridade Certificadora Notarial CONFIGURAÇÃO DA MÁQUINA DA AR COM WINDOWS VISTA E WINDOWS 7 AC NOTARIAL. Página 1 de 14

1. Escritório Virtual Atualização do sistema Instalação e ativação do sistema de Conexão...5

Como instalar o Active Directory no Windows Server 2003

CONFIGURAÇÃO DO OUTLOOK EXPRESS

Manual do Usuário Certificação

Para a correta instalação e funcionamento de seu certificado digital, certifique-se de ter os seguintes requisitos:

Instrução para Importação de Certificados Digitais de Servidor Web IIS 6 e IIS 7

MANUAL DE UTILIZAÇÃO DO GCD GERENCIADOR DE CERTIFICADOS DIGITAIS

Manual de Acesso ao Sistema SAORI Portal do Aluno

CERTIFICADO DIGITAL ARMAZENADO NO COMPUTADOR (A1) GUIA DE EXPORTAÇÃO

Guia de geração de arquivos PDF

Manual de Instalação

Conexão ODBC do MySQL com Excel 2010

Amadeus Pro Printer 5.1P275

GUIA PARA CONFIGURAÇÃO DE ACESSO Wi-Fi UFMA NO WINDOWS 7 Data: 07/05/2015

Instruções para instalação do Virtual Lab (ChemLab 2.5 ou Physics 3.0)

Lab - Utilizando a ferramenta de Restauração do sistema no Windows Vista

Manual Instalação, Configuração e Atualização FullCopyConvert Data FullCopyConvertService

Configuração Java Nota Legal Porto Alegre

Manual de Instalação do Softphone (Discador) BVC Telecomunicações.

Importação de Certificado Servidor Web IIS 6 e IIS 7

PROFORMAÇÃO II Pré-Inscrição

Manual de Instalação

Manual de Instalação

SOLICITAÇÃO DE CERTIFICADO SERVIDOR WEB MICROSOFT IIS 5.x

ROTEIRO DE INSTALAÇÃO

Revisão: Introdução. - Integração com o AutoManager; 1 Atualização de versão do banco de dados PostgreSQL

Tutorial. Windows Live Mail

Manual de Instalação SystemFarma AutoCred

Manual de Instalação e Configuração. Módulo Remote. (G2KA) para NFSE. v1.0

Treinamento. Módulo. Escritório Virtual. Sistema Office. Instruções para configuração e utilização do módulo Escritório Virtual do sistema Office

CARTÃO MAGIC CONTROL CARTÃO GEMALTO

Índice. Manual Backup Online. 03 Capítulo 1: Visão Geral

INSTALAÇÃO DO MICROSOFT WINDOWS SHAREPOINT SERVICES 2.0

Exportação do Certificado Digital

s editores de s Como configurar contas de nos principais Como configurar contas de s nos principais editores de s

Manual de Instalação. SafeSign Standard (Para MAC OS 10.7)

BAIXA E INSTALAÇÃO DE CERTIFICADO A1. Versão 1.0r0 de 29 de Janeiro Classificação: Ostensivo

Procedimentos para Reinstalação do Sisloc

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS SERVIÇOS IMPRESSÃO. Professor Carlos Muniz

Manual de baixa do Certificado Digital AR SOLUTI. Versão 2.0 de 7 de Maio de Classificação: Ostensiva

Manual de configuração do push em dispositivos móveis

- Computador Servidor: É o computador que armazenará o banco de dados do programa. Não necessariamente precisa rodar o Hábil Enterprise.

SEI - Procedimento para configurações e testes da instalação e uso de Token/Certificado Digital

MÓDULO DE ENVIO DE MENSAGEM (SMS) MANUAL DO SISTEMA MICROWORK ADICION

Manual para Exportação e Importação de Certificados Digitais

Manual do Assinador de Documentos

Manual de uso PSIM Client 2010

Procedimento de Configuração OutLook 2007 para clientes Dentro da Rede Governo

MANUAL DE SOLICITAÇÃO DE RENOVAÇÃO DE E-CPF A3 ONLINE

Manual do MySuite. O MySuite é a solução adotada pela MKData para gerenciar o atendimento aos clientes.

SUMÁRIO 1. PRÉ - REQUISITOS: 2 2. DOWNLOAD DO SIAPES 2 3. INSTALAÇÃO SIAPES 6 4. TAREFAS DA PRIMEIRA INICIALIZAÇÃO 10

AP_ Conta Aplicativo para digitação e envio de contas médicas no padrão TISS

Transcrição:

Introdução Se você utiliza o Active Directory e deseja que seus usuários possam atualizar suas senhas de maneira online, através da interface de alteração de senha do Just SSO, este guia poderá lhe ser útil. O Active Directory só permite operação de alteração de senha através de uma conexão segura (via SSL) e se as duas partes (o JustSSO e o Active Directory) compartilharem um certificado raiz confiável. Nas próximas páginas, ilustramos como proceder para gerar este certificado utilizando o Active Directory da cada uma destas configurações. Active Directory integrado ao Microsoft Certificate Server A maneira mais simples de atender este requisito é exportar um trusted root certificate a partir de um Controlador de Domínio e importá-lo utilizando o console administrativo do Just SSO. Antes de começar, verifique seu Active Directory está integrado ao Microsoft Certificate Server. Durante a instalação, Controladores de Domínios do Active Directory automaticamente se candidatam a ser um certificado de controlador de domínio e utilizá-los para suas comunicações seguras de LDAP quando um Active Directory integrado ao Microsoft Certificate Server está publicado dentro da Floresta. Em outras palavras, se você publicou o Microsoft Certificate Server no modo integrado do AD, então você provavelmente não precisará configurar nada mais no AD, pois todas as outras partes utilizarão o SSL na porta 636 para se comunicar. No site da Microsoft você pode encontrar instruções de como configurar o Microsoft Certificate Server. Exportando um Trusted Root Certificate a partir do seu controlador de domínio 1. Logue-se com um login de perfil administrador no seu controlador de domínio e abra o Internet Explorer. Vá no menu Ferramentas, Opções da Internet, Conteúdo e clique no botão Certificados. Página 1 de 6

2. Abra a aba Autoridades de certificação raiz confiáveis e selecione o certificado emitido pelo Servidor de Certificado integrado ao seu Active Directory. Clique no botão Exportar... Página 2 de 6

3. Com isso você iniciará o Assistente para exportação de certificados. Basta clicar no botão Avançar para prosseguir. Página 3 de 6

4. Escolha a opção X.509 codificado na base 64 (*.cer) e clique no botão Avançar 5. Especifique um nome para o arquivo de certificado: Página 4 de 6

6. Confirme a exportação do arquivo clicando no botão Concluir. 7. A seguir, se tudo correr bem, você verá uma mensagem informando que a exportação foi concluída com êxito. Página 5 de 6

8. Por fim, para você poder utilizar este certificado no Just SSO, você precisará utilizar uma ferramenta chamada keytool de modo a convertê-lo para o formato utilizado pelo Just SSO. Para isso, digite a seguinte linha de comando: keytool -import -trustcacerts -alias JustSSO -keystore NOVO_CERTIFICADO -file ARQUIVO_DO_CERTIFICADO em que: ARQUIVO_DO_CERTIFICADO é o caminho/nome do arquivo obtido como resultado dos passos anteriores NOVO_CERTIFICADO é o caminho/nome do arquivo no formato usado pelo Just SSO que será criado com base no certificado especificado por ARQUIVO_DO_CERTIFICADO Ao executar este comando: Será solicitado que você informe (e confirme) uma senha para o novo certificado. Defina uma senha de acordo com a política da sua empresa. Este valor não precisará ser informado em nenhum outro momento. Será exibido os dados do certificado e em seguida o sistema lhe perguntará se você confia neste certificado. Se estiver de acordo, ao responder Yes à pergunta Trust this certificate? [no]: será gerado o arquivo especificado pelo valor de NOVO_CERTIFICADO. É este arquivo que você deverá importar no Just SSO. 9. Pronto, você acabou de gerar a chave de segurança para ser utilizada pelo Just SSO e permitir a comunicação deste com o seu Active Directory. Página 6 de 6