V případě potřeby je možné aktualizovat certifikát dešifrování tokenů nebo certifikát brány Microsoft Federation Gateway. Vzhledem ke skutečnosti, že certifikát dešifrování tokenů je certifikát protokolu SSL pro cluster služby Active Directory Rights Management Services (služba AD RMS), je nutné certifikát dešifrování tokenů aktualizovat, pokud vyprší platnost certifikátu protokolu SSL clusteru. Po aktualizaci certifikátu dešifrování tokenů je nutné skupině služeb AD RMS udělit oprávnění, která umožní získat přístup k certifikátu na všech serverech v clusteru služby AD RMS.

Členství ve skupině AD RMS Enterprise Administrators a místní skupině Administrators či ekvivalentních skupinách je minimálním předpokladem pro dokončení tohoto postupu.

Aktualizace certifikátu dešifrování tokenů
  1. Přihlaste se k serveru v clusteru služby AD RMS.

  2. Spusťte modul snap-in služby Active Directory Rights Management Services a rozbalte cluster služby AD RMS.

  3. Rozbalte položku Zásady důvěryhodnosti a potom klikněte na položku Podpora brány Microsoft Federation Gateway.

  4. V podokně klikněte na položku Konfigurovat podporu brány Microsoft Federation Gateway.

  5. V průvodci Zaregistrovat cluster služby AD RMS u brány Microsoft Federation Gateway klikněte na přepínač Aktualizovat podporu brány Microsoft Federation Gateway, zaškrtněte políčko Aktualizovat certifikát dešifrování tokenů a potom klikněte na tlačítko Procházet.

  6. V dialogovém okně Vybrat certifikát vyberte certifikát protokolu SSL clusteru služby AD RMS a klikněte na tlačítko Vybrat. Další informace o tom, který certifikát vybrat, naleznete v tématu Důležité informace týkající se instalace služby AD RMS s podporou brány Microsoft Federation Gateway.

  7. Klikněte na tlačítko Další a poté na tlačítko Dokončit.

  8. Proveďte úlohu popsanou v tématu Udělení oprávnění skupině služeb AD ‏RMS pro certifikát protokolu SSL.

Členství ve skupině AD RMS Enterprise Administrators a místní skupině Administrators či ekvivalentních skupinách je minimálním předpokladem pro dokončení tohoto postupu.

Aktualizace certifikátu brány Microsoft Federation Gateway
  1. Přihlaste se k serveru v clusteru služby AD RMS.

  2. Spusťte modul snap-in služby Active Directory Rights Management Services a rozbalte cluster služby AD RMS.

  3. Rozbalte položku Zásady důvěryhodnosti a potom klikněte na položku Podpora brány Microsoft Federation Gateway.

  4. V podokně klikněte na položku Konfigurovat podporu brány Microsoft Federation Gateway.

  5. V průvodci Zaregistrovat cluster služby AD RMS u brány Microsoft Federation Gateway klikněte na přepínač Aktualizovat podporu brány Microsoft Federation Gateway, zaškrtněte políčko Aktualizovat certifikát brány Microsoft Federation Gateway a potom klikněte na tlačítko Další.

  6. Klikněte na tlačítko Dokončit.

Další požadavky

Další odkazy

Obsah