

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Gerenciamento das configurações de autenticação por cartão inteligente
<a name="manage-clientauth"></a>

É possível usar dois métodos diferentes para gerenciar configurações de cartão inteligente. Você pode usar o Console de gerenciamento da AWS método ou o AWS CLI método.

**Topics**
+ [Visualizar detalhes do certificado](#describe-a-certificate-clientauth)
+ [Cancelar o registro de um certificado](#dergister-a-certificate-clientauth)
+ [Desabilitar a autenticação por cartão inteligente](#disable-smart-card-clientauth)

## Visualizar detalhes do certificado
<a name="describe-a-certificate-clientauth"></a>

Use um dos seguintes métodos para ver quando um certificado está definido para expirar.

**Método 1: Para ver os detalhes do certificado em Directory Service (Console de gerenciamento da AWS)**

1. No painel de navegação do [console do AWS Directory Service](https://console.aws.amazon.com/directoryservicev2/) selecione **Diretórios**.

1. Escolha o link de ID do diretório do AD Connector.

1. Na página **Directory details (Detalhes do diretório)**, escolha a guia **Networking & security (Redes e segurança)**.

1. Na seção **Autenticação por cartão inteligente**, em **Certificados de CA**, escolha o ID do certificado para exibir detalhes sobre esse certificado.

**Método 2: Para ver os detalhes do certificado em Directory Service (AWS CLI)**
+ Execute o comando a seguir. Para o ID do certificado, use o identificador retornado por `register-certificate` ou `list-certificates`. 

  ```
  aws ds describe-certificate --directory-id {{your_directory_id}} --certificate-id {{your_cert_id}}
  ```

## Cancelar o registro de um certificado
<a name="dergister-a-certificate-clientauth"></a>

Use um dos seguintes métodos para cancelar o registro de um certificado.

**nota**  
Se apenas um certificado estiver registrado, será necessário primeiro desabilitar o cartão inteligente para cancelar o registro do certificado.

**Método 1: Para cancelar o registro de um certificado em Directory Service ()Console de gerenciamento da AWS**

1. No painel de navegação do [console do AWS Directory Service](https://console.aws.amazon.com/directoryservicev2/) selecione **Diretórios**.

1. Escolha o link de ID do diretório do AD Connector.

1. Na página **Directory details (Detalhes do diretório)**, escolha a guia **Networking & security (Redes e segurança)**.

1. Na seção **Autenticação por cartão inteligente**, em **Certificados de CA**, selecione o certificado cujo registro você deseja cancelar, escolha **Ações** e, em seguida, escolha **Cancelar registro do certificado**. 
**Importante**  
Verifique se o certificado cujo registro está prestes a cancelar não está ativo ou está sendo usado como parte de uma cadeia de certificados de CA para autenticação por cartão inteligente.

1. Na caixa de diálogo **Deregister a CA certificate (Cancelar registro de certificado CA)**, escolha **Deregister (Cancelar registro)**.

**Método 2: Para cancelar o registro de um certificado em Directory Service ()AWS CLI**
+ Execute o comando a seguir. Para o ID do certificado, use o identificador retornado por `register-certificate` ou `list-certificates`. 

  ```
  aws ds deregister-certificate --directory-id {{your_directory_id}} --certificate-id {{your_cert_id}}
  ```

## Desabilitar a autenticação por cartão inteligente
<a name="disable-smart-card-clientauth"></a>

Use um dos métodos a seguir para desabilitar a autenticação por cartão inteligente.

**Método 1: Para desativar a autenticação por cartão inteligente em Directory Service (Console de gerenciamento da AWS)**

1. No painel de navegação do [console do AWS Directory Service](https://console.aws.amazon.com/directoryservicev2/) selecione **Diretórios**.

1. Escolha o link de ID do diretório do AD Connector.

1. Na página **Directory details (Detalhes do diretório)**, escolha a guia **Networking & security (Redes e segurança)**.

1. Na seção **Autenticação por cartão inteligente**, escolha **Desabilitar**.

1. Na seção **Desabilitar autenticação por cartão inteligente**, escolha **Desabilitar**.

**Método 2: Para desativar a autenticação por cartão inteligente em Directory Service (AWS CLI)**
+ Execute o comando a seguir.

  ```
  aws ds disable-client-authentication --directory-id {{your_directory_id}} --type SmartCard
  ```