Configurer le AWS Private CA connecteur pour AD - AWS Directory Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configurer le AWS Private CA connecteur pour AD

Vous pouvez intégrer votre Microsoft AD AWS géré à AWS Private Certificate Authority (CA) pour émettre et gérer des certificats pour les utilisateurs, les groupes et les machines associés à votre domaine Active Directory. AWS Private CA Le Connector for Active Directory vous permet d'utiliser une solution de remplacement entièrement AWS Private CA gérée pour les autorités de certification autogérées de votre entreprise sans avoir à déployer, corriger ou mettre à jour des agents locaux ou des serveurs proxy.

Note

L'inscription de certificats LDAPS côté serveur pour les contrôleurs de domaine AWS Microsoft AD gérés avec AWS Private CA Connector for Active Directory n'est pas prise en charge. Pour activer le protocole LDAPS côté serveur pour votre annuaire, consultez Comment activer le protocole LDAPS côté serveur pour votre AWS annuaire Microsoft AD géré.

Vous pouvez configurer AWS Private CA l'intégration à votre annuaire via la console Directory Service, la console AWS Private CA Connector for Active Directory ou en appelant l'CreateTemplateAPI. Pour configurer l'intégration de Private CA via la console AWS Private CA Connector for Active Directory, reportez-vous à la section Création d'un modèle de connecteur. Vous trouverez ci-dessous les étapes à suivre pour configurer cette intégration depuis la AWS Directory Service console.

Pour configurer AWS Private CA Connector pour AD

  1. Connectez-vous à la AWS Directory Service console AWS Management Console et ouvrez-la à l'adressehttps://console.aws.amazon.com/directoryservicev2/.

  2. Sur la page Directories (Annuaires), choisissez l'ID de votre annuaire.

  3. Sous l'onglet Réseau et sécurité, sous AWS Private CA Connecteur pour AD, choisissez Configurer le AWS Private CA connecteur pour AD. La page Créer un certificat CA privé pour Active Directory apparaît. Suivez les étapes indiquées sur la console pour créer votre autorité de certification privée pour le Active Directory connecteur afin de vous inscrire auprès de votre autorité de certification privée. Pour de plus amples informations, veuillez consulter Creating a connector (français non garanti).

  4. Après avoir créé votre connecteur, suivez les étapes ci-dessous pour afficher les détails, notamment le statut du connecteur et le statut de l'autorité de certification privée associée.

Pour afficher AWS Private CA Connector for AD

  1. Connectez-vous à la AWS Directory Service console AWS Management Console et ouvrez-la à l'adressehttps://console.aws.amazon.com/directoryservicev2/.

  2. Sur la page Directories (Annuaires), choisissez l'ID de votre annuaire.

  3. Sous Réseau et sécurité, sous AWS Private CA Connecteur pour AD, vous pouvez afficher vos connecteurs d'autorité de certification privée et votre autorité de certification privée associée. Par défaut, les champs suivants s'affichent :

    1. AWS Private CA ID du connecteur : identifiant unique d'un AWS Private CA connecteur. Cliquez dessus pour accéder à la page de détails de ce AWS Private CA connecteur.

    2. AWS Private CA objet — Informations sur le nom distinctif de l'autorité de certification. Cliquez dessus pour accéder à la page de détails de cet élément AWS Private CA.

    3. État — Sur la base d'une vérification de l'état du AWS Private CA connecteur et du AWS Private CA. Si les deux contrôles sont réussis, Actif s'affiche. Si l'une des vérifications échoue, la mention 1/2 checks failed (1 vérifications sur 2 a échoué) s'affiche. Si les deux vérifications échouent, la mention Failed (Échec) s'affiche. Pour plus d'informations sur un état d'échec, passez le pointeur de la souris sur le lien hypertexte pour savoir quelle vérification a échoué. Suivez les instructions de la console pour résoudre le problème.

    4. Date de création — Le jour où le AWS Private CA connecteur a été créé.

Pour plus d'informations, veuillez consulter View connector details (français non garanti).