När du har registrerat klustret i Microsoft Federation Gateway eller uppdaterat certifikatet för tokendekryptering måste du bevilja AD RMS-tjänstgruppen behörighet att komma åt certifikatet för tokendekryptering på alla klustrets servrar.

Medlemskap i den lokala gruppen Administratörer eller liknande är minimikravet för att kunna slutföra den här proceduren.

Så beviljar du behörighet till AD RMS-tjänstgruppen för SSL-certifikatet
  1. Logga in på en server i AD RMS-klustret.

  2. Öppna konsolen Active Directory Rights Management Services och expandera AD RMS-klustret.

  3. Expandera Förtroendeprinciper i konsolträdet och klicka sedan på Microsoft Federation Gateway-stöd.

  4. Klicka på Bevilja behörighet till certifikatet för tokendekryptering på denna server i fönstret Åtgärder.

    OBS

    Om denna länk inte finns i Åtgärder-fönstret har redan den nödvändiga behörigheten beviljats på denna server.

  5. Upprepa steg 1-4 för alla andra servrar i klustret.

Ytterligare överväganden

Övriga referenser

Innehåll