S/MIME Sertifikaatide haldus Microsoft Azure Active Directory ja inTune'iga, kasutades SSL.com Azure'i integratsioonitööriista

Sissejuhatus

Microsoft Intune võimaldab integreerida imporditud PFX-sertifikaate, mida sageli kasutatakse S/MIME krüpteerimine meiliprofiilides. Intune toetab PFX-sertifikaatide importimist järgmistel platvormidel:

  • Android-seadme administraator
  • Android Enterprise:
    • Täielikult hallatav
    • Ettevõtte omanduses olev tööprofiil
    • Isiklikult kuuluv tööprofiil
  • iOS / iPadOS
  • macOS
  • Windows 10 / 11

Mõistmise S/MIME Sertifikaadi juurutamine Intune'i abil

Kui Intune'i kasutatakse imporditud PFX-sertifikaadi juurutamiseks kasutajale, mängivad seadme kõrval rolli kaks põhikomponenti.
  • Intune'i teenus: See teenus salvestab PFX-sertifikaadid turvaliselt krüptitud vormingus ja haldab nende juurutamist kasutaja seadmesse. Nende sertifikaatide privaatvõtmeid kaitsvad paroolid krüpteeritakse enne üleslaadimist, kasutades kas riistvara turbemoodulit (HSM) või Windowsi krüptograafiat. See tagab, et Intune'il pole kunagi juurdepääsu privaatvõtmetele.
  • Microsoft Intune'i sertifikaadi konnektor: Kui seade taotleb imporditud PFX-sertifikaati, saadetakse krüptitud parool, sertifikaat ja seadme avalik võti konnektorisse. Konnektor dekrüpteerib parooli asutusesisese privaatvõtme abil ja krüpteerib seejärel parooli uuesti seadme võtmega. Seejärel tagastatakse sertifikaat Intune'ile, mis tarnib selle seadmesse. Seade dekrüpteerib selle oma privaatvõtmega ja installib sertifikaadi.

Näitlejate spetsiifilised rollid

  • Sisenemise ID: Toimib peamise identiteedi pakkujana, integreerides erinevate Microsofti teenuste ja ettevõtte rakendustega.
  • Intune: Haldab süsteemis registreeritud seadmeid, rakendab turvapoliitikaid ja juurutab sertifikaate.
  • S/MIME Sertifikaadid: Need SSL.com-i pakutavad sertifikaadid tagavad turvalise meilisuhtluse krüptimise ja meili allkirjastamise kaudu.
  • Entra Connect: Seob kohapealse Active Directory Azure Entra ID-ga, et pakkuda hübriididentiteedi lahendust.
  • Seadmed: Need on registreeritud Intune'is ja kaitstud sertifikaatidega, mis annab kasutajatele turvalise juurdepääsu ettevõtte ressurssidele.

Töövoo kokkuvõte

  1. Organisatsioon registreerib oma ettevõtte rakenduse Entra ID-s.
  2. Ettevõtte rakenduse üksikasjad on samuti registreeritud saidil SSL.com.
  3. Intune'i administraatorid ostavad kasutajatele sertifikaate saidilt SSL.com.
  4. Ostu käigus valivad administraatorid sertifikaadi otstarbe, näiteks üldkasutus, S/MIME Krüpteerimine või S/MIME Allkirjastamine.
  5. Seejärel imporditakse PFX-sertifikaat kasutaja konto jaoks Intune'i.
  6. Intune loob sertifikaadi kinnitamiseks ühenduse Intune'i konnektoriga.
  7. Pärast kinnitamist juurutab Intune sertifikaadi kasutaja seadmesse.
Töövoo ja integreerimise konkreetseid samme käsitletakse järgmistes jaotistes.
Tugevdage oma e-posti turvalisust ja kaitske tundlikke andmeid saidi SSL.com abil S/MIME sertifikaadid.

Kaitske oma e-posti

Kuidas konfigureerida Microsoft Intune'i ja Microsoft Active Directory jaoks S/MIME Sertifikaadid

Eeldused

Allpool on loetletud API eeltingimused. Need tuleb Intune'is konfigureerida rentnik, kellele SSL.com-ist sertifikaadid imporditakse.

Ettevõtte rakenduse loanõuded sertifikaadi importimiseks

  1. alla Rakenduste registreerimised >> rakenduse nimi, klõpsake nuppu API load.
  2. Click Lisage luba.
  3. Click Microsofti graafik.
  4. Click Delegeeritud load ja otsige kasutaja.loe. Märkige ruudud Kasutaja.Loe ja Kasutaja.Loe.Kõik.
  5. Click Delegeeritud load ja otsige "grupp". Märkige ruut Group.ReadWrite.All.
  6. Click Delegeeritud load ja otsige "DeviceManagementApps". Märkige ruut DeviceManagementApps.ReadWrite.All.
  7. Otsi "Seadmehalduse konfiguratsioon". Märkige ruudud DeviceManagementConfiguration.Read.All ja DeviceManagementConfiguration.ReadWrite.All. Jätkake klõpsamisega Lisa õigused nuppu.
  8. Click Lisage luba.
  9. valima Microsofti graafik.
  10. Click Rakenduse õigused ja otsige "user.read". Märkige ruudud Kasutaja.Loe.Kõik ja User.ReadWrite.All.
  11. Click Rakenduse õigused ja otsige "grupp". Märkige ruut Group.ReadWrite.All.
  12. Click Rakenduse õigused ja otsige "deviceManagementApps". Märkige ruut DeviceManagementApps.ReadWrite.All
  13. Click Rakenduse õigused ja otsige "DeviceManagementService". Märkige ruut DeviceManagementService.ReadWrite.All
  14. Otsi "DeviceManagementConfiguration" ja märkige ruudud DeviceManagementConfiguration.Read.All ja DeviceManagementConfiguration.ReadWrite.All. Jätkake klõpsamisega Lisa õigused nuppu.
  15. Kui kõik õigused on määratud, klõpsake nuppu Andke [organisatsiooni nimi] administraatori nõusolek.
  16. Click Jah luba anda
  17. Nüüd peaks luba olema edukalt antud.

Sertifikaatide eksportimine Azure Active Directorysse, kasutades SSL.com Azure'i integratsioonitööriista

Järgmistes jaotistes on juhised selle kohta, kuidas kasutada SSL.com Azure'i integratsioonitööriista sertifikaatide eksportimiseks Azure Active Directorysse. 

Nõuded saidilt SSL.com

  1. Aktiivne hulgitellimuse identiteedi eelvalideerimise leping. Juhised leiate aadressilt Selles juhendis. Pärast aktiveerimist saab sooritada järgmises jaotises kirjeldatud toiminguid.
  2. Konfigureeritud Microsoft Entra ja Intune'i konto, nagu on kirjeldatud eelmises jaotises. Kuidas konfigureerida Microsoft Intune'i ja Microsoft Active Directory jaoks S/MIME Sertifikaadid.

Konfigureerige Azure Sync

  1. Logige sisse oma SSL.com-i kontole ja klõpsake nuppu Integrations ülemises menüüs. Loetletud valikute hulgas klõpsake nuppu Azure AD.
  2. Täitke Azure'i integreerimiseks vajalikud väljad. Seejärel klõpsake nuppu Säästa nuppu.
    1. kliendi ID. Rakenduse (kliendi) ID.
    2. Kliendi saladus. Kopeerige kliendi salajas(t)e väärtus kliendi mandaatidest.
    3. Üürniku ID. Kataloogi (üürniku) ID.
    4. Intune'i avalik võti. Intune'i konnektoriserverist eksporditud avaliku võtme Base64 versioon. Lisateabe saamiseks vaadake seda Microsofti ressurss.

Kasutage SSL.com Azure'i integratsioonitööriista väljastamiseks S/MIME tunnistused

  1. Kui Taevasina seadistus on loodud. Klõpsake nuppu Volitatud link. 

  2. Click Azure'i kasutajad et Azure'i kasutajate loendit saaks importida SSL.com-i süsteemi.

  3. Teil palutakse oma Microsofti kontole sisse logida.
  4. kliki Kasutajate importimine nuppu SSL.com Azure'i integratsioonitööriistal.
  5. SSL.com teavitab, et nende Azure'i kasutajate teavet, kellele määratakse digitaalsed sertifikaadid, imporditakse. Laadige leht uuesti, et kinnitada, et need on imporditud. 
  6. SSL.com kuvab Azure'i kasutajate loendi, mis on tähistatud nende eesnime, perekonnanime ja e-posti aadressiga. Märkige ruut kõigi kasutajate jaoks, kellele määratakse sertifikaat.  Loendis kuvatavate kasutajate arvu saab suurendada, klõpsates lehe vasakus alanurgas rippmenüü noolt. Valitud kasutajate valimisel klõpsake nuppu Registreerimistunnistus nuppu jätkamiseks.
  7. Täitke sertifikaadi nõuded.
    1. sertifikaat: valige sertifikaadi tüüp, mille soovite valitud kasutajatele määrata.
    2. Kestus: määrake aeg, mille jooksul sertifikaat aegub. 
    3. Eesmärk: valige Üldotstarbeline, SMIME-krüptimine või SMIME-allkirjastamine.
    4. Pärast valikute tegemist klõpsake nuppu lisama nuppu.

  8. Igale kasutajale määratakse siit uus sertifikaadi tellimus. Identiteedi eelvalideerimise lepingu olemasolul kinnitatakse ja väljastatakse iga tellimus automaatselt. Sertifikaadi edukat väljastamist saab kinnitada vajutades Tellimused ülemisest menüüst, millele järgneb detailid konkreetse tellimuse link. Kerides alla ja klõpsates nuppu LÕPETA ÜKSUSE SERTIFIKAADID jaotises kuvatakse sertifikaadi üksikasjad, sealhulgas selle VÄLJASTATUD status. 


Seotud juhendid: 

LDAP ehk Lightweight Directory Access Protocol on laialdaselt tunnustatud standard kataloogiinfoteenuste haldamiseks, sealhulgas kasutaja- ja grupiandmete haldamiseks võrgus. Nii nagu Azure Active Directory, pakub LDAP digitaalsete sertifikaatide tugevat haldamist, kuigi need kaks süsteemi kasutavad erinevaid turvaprotokolle.  Kui soovite oma S/MIME LDAP-i kasutava teenusega sertifikaadid, vaadake seda SSL.com-i artiklit: LDAP integreerimine S/MIME Sertifikaadid.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile