Puede actualizar el certificado de descifrado de token o el certificado de Microsoft Federation Gateway, según sea necesario. Dado que el certificado de descifrado de token es el certificado SSL del clúster Active Directory Rights Management Services (AD RMS), deberá actualizar dicho certificado si expira el certificado SSL del clúster. Tras actualizar el certificado de descifrado de token, debe conceder al grupo de servicios de AD RMS permiso para tener acceso al certificado en todos los servidores del clúster de AD RMS.

Se requiere ser miembro del Administradores de organización de AD RMS y del grupo local de grupo local Administradores o equivalente como mínimo para llevar a cabo este procedimiento.

Para actualizar el certificado de descifrado de token

  1. Inicie sesión en un servidor en el clúster de AD RMS.

  2. Abra el complemento de Active Directory Rights Management Services y expanda el clúster de AD RMS.

  3. Expanda Directivas de confianza y haga clic en Microsoft Federation Gateway Support.

  4. En el panel haga clic en Configurar Microsoft Federation Gateway.

  5. En el asistente Registrar clúster con Microsoft Federation Gateway, haga clic en Actualizar configuración de Microsoft Federation Gateway, seleccione Actualizar certificado de descifrado de token y, a continuación, haga clic en Examinar.

  6. En el cuadro de diálogo Seleccionar certificado, seleccione el certificado SSL del clúster de AD RMS y, a continuación, haga clic en Seleccionar. Para obtener más información acerca de qué certificado seleccionar, vea Consideraciones importantes con respecto a la instalación de AD RMS con Microsoft Federation Gateway Support.

  7. Haga clic en Siguiente y, después, en Finalizar.

  8. Realice la tarea descrita en el tema sobre cómo Conceder permiso al grupo de servicios de AD RMS para tener acceso al certificado SSL.

Se requiere ser miembro del Administradores de organización de AD RMS y del grupo local de grupo local Administradores o equivalente como mínimo para llevar a cabo este procedimiento.

Para actualizar el certificado de Microsoft Federation Gateway

  1. Inicie sesión en un servidor en el clúster de AD RMS.

  2. Abra el complemento de Active Directory Rights Management Services y expanda el clúster de AD RMS.

  3. Expanda Directivas de confianza y haga clic en Microsoft Federation Gateway Support.

  4. En el panel haga clic en Configurar Microsoft Federation Gateway.

  5. En el asistente Registrar clúster con Microsoft Federation Gateway, haga clic en Actualizar configuración de Microsoft Federation Gateway, seleccione Actualizar certificado de Microsoft Federation Gateway y, a continuación, haga clic en Siguiente.

  6. Haga clic en Finalizar.

Consideraciones adicionales

Referencias adicionales

Tabla de contenido