Après avoir inscrit le cluster sur Microsoft Federation Gateway ou mis à jour le certificat de déchiffrement de jeton, vous devez accorder au groupe Services AD RMS le droit d'accéder au certificat de déchiffrement de jeton sur tous les serveurs du cluster.

Vous devez au moins être membre du groupe Administrateurs (ou un groupe équivalent) pour effectuer cette procédure.

Pour accorder une autorisation au groupe Services AD RMS pour le certificat SSL

  1. Connectez-vous à un serveur dans le cluster AD RMS.

  2. Ouvrez la console AD RMS (Active Directory Rights Management Services) et développez le cluster AD RMS.

  3. Dans l'arborescence de la console, développez Stratégies d'approbation, puis cliquez sur Prise en charge de Microsoft Federation Gateway.

  4. Dans le volet Actions, cliquez sur Accorder des autorisations au certificat de déchiffrement de jeton sur ce serveur.

    Remarques
    Si ce lien n'apparaît pas dans le volet Actions, l'autorisation nécessaire a déjà été accordée sur ce serveur.

  5. Répétez les étapes 1 à 4 pour tous les autres serveurs du cluster.

Considérations supplémentaires

Références supplémentaires

Table des matières