View a markdown version of this page

Configurer le CA privée AWS connecteur pour AD - AWS Directory Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configurer le CA privée AWS connecteur pour AD

Vous pouvez intégrer votre Active Directory autogéré à Autorité de certification privée AWS l'aide d'AD Connector pour émettre et gérer des certificats pour les utilisateurs, les groupes et les machines associés à votre domaine AD. CA privée AWS Connector for AD fournit une solution entièrement gérée CA privée AWS en remplacement de votre entreprise autogérée CAs sans que vous ayez à déployer, à appliquer des correctifs ou à mettre à jour des agents locaux ou des serveurs proxy.

Vous pouvez configurer cette intégration par le biais de la Directory Service console, de la console CA privée AWS Connector for AD ou en appelant l'CreateTemplateAPI. Pour utiliser la console CA privée AWS Connector for Active Directory, consultez CA privée AWS Connector for Active Directory. Les sections suivantes décrivent comment configurer cette intégration depuis la Directory Service console.

Conditions préalables

Pour les instructions de configuration, voir Configurer le connecteur pour AD dans le guide de l'utilisateur du CA privée AWS connecteur pour AD.

Configuration CA privée AWS du connecteur pour AD

Pour créer un connecteur CA privé pour Active Directory
  1. Connectez-vous à la Directory Service console Console de gestion AWS et ouvrez-la à l'adressehttps://console.aws.amazon.com/directoryservicev2/.

  2. Sur la page Directories (Annuaires), choisissez l'ID de votre annuaire.

  3. Dans l'onglet Gestion des AWS applications et dans la section Applications et services, sélectionnez CA privée AWS Connector for AD.

  4. Sur la page Créer un certificat d'autorité de certification privée pour Active Directory, suivez les étapes de création de votre connecteur d'autorité de certification privée pour Active Directory.

Pour de plus amples informations, veuillez consulter Creating a connector (français non garanti).

Afficher votre CA privée AWS connecteur pour AD

Pour afficher les détails du connecteur Private CA
  1. Connectez-vous à la Directory Service console Console de gestion AWS et ouvrez-la à l'adressehttps://console.aws.amazon.com/directoryservicev2/.

  2. Sur la page Directories (Annuaires), choisissez l'ID de votre annuaire.

  3. Dans l'onglet Gestion des AWS applications et dans la section Applications et services, consultez vos connecteurs d'autorité de certification privée et l'autorité de certification privée associée. Les champs suivants s'affichent :

    1. CA privée AWS ID du connecteur : identifiant unique d'un CA privée AWS connecteur. Sélectionnez-le pour afficher la page de détails.

    2. CA privée AWS objet — Informations concernant le nom distinctif de l'autorité de certification. Sélectionnez-le pour afficher la page de détails.

    3. État — Résultats de la vérification de l'état du CA privée AWS connecteur et CA privée AWS :

      • Actif — Les deux contrôles sont réussis

      • Échec d'une demi-vérification — échec d'une vérification

      • Échec : les deux vérifications échouent

      Pour obtenir des informations sur le statut d'échec, passez le pointeur de la souris sur le lien hypertexte pour voir quelle vérification a échoué.

    4. État d'inscription des certificats DC — Vérification de l'état du certificat du contrôleur de domaine :

      • Activé — L'inscription aux certificats est activée

      • Désactivé — L'inscription au certificat est désactivée

    5. Date de création : date de création CA privée AWS du connecteur.

Pour plus d'informations, veuillez consulter View connector details (français non garanti).

Vérifier l'émission de certificats aux utilisateurs d'AD

Procédez comme suit pour confirmer que des certificats CA privée AWS sont émis pour votre Active Directory autogéré :

  • Redémarrez vos contrôleurs de domaine locaux.

  • Consultez vos certificats avecMicrosoft Management Console. Pour plus d’informations, consultez la documentation Microsoft.