スマート カードおよびその他の物理的な認証トークンを使用すると、パスワードや暗証番号 (PIN) などの知識に加えて、スマート カードやトークンなどの所有物の提示をユーザーに求めることで、基本的なパスワード ベースの認証を強化できます。スマート カードの配布については、スマート カード証明書の管理が困難でコストもかかる点が阻害要因となっていました。ただし、Windows ベースの証明機関 (CA) で証明書を発行および管理することで、効率的で費用対効果の高い方法でスマート カードを配布できるようになります。

タスク 参照先

追加の下位 CA を設定する (省略可能)。

下位証明機関をインストールする

証明書テンプレートをインストールして構成する。

証明書テンプレートの管理に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkId=142230)

スマート カード登録ステーションを構成して実装する。

スマート カード登録ステーションを設定して使用する

スマート カード クライアントを構成する。

スマート カード クライアントの構成に関するページ (英語の可能性あり)https://go.microsoft.com/fwlink/?LinkID=94261

ユーザーに対してスマート カードを発行する。

スマート カードの発行に関するページ (英語の可能性あり)https://go.microsoft.com/fwlink/?LinkID=94262


目次