Certyfikat CA Temat nadrzędny

Klienci OfficeScan z zainstalowanym CTA są uwierzytelniani przez serwer ACS przed podaniem stanu zabezpieczeń klienta. Jest dostępnych wiele metod uwierzytelniania (szczegółowe informacje na ten temat znajdują się w dokumentacji bezpiecznego serwera Cisco Secure ACS). Na przykład automatyczne uwierzytelnienie bezpiecznego serwera Cisco ACS może już być włączone za pomocą usługi Windows Active Directory, którą można tak skonfigurować, aby automatycznie tworzyła certyfikat klienta użytkownika końcowego podczas dodawania nowego komputera do usługi Active Directory. Instrukcje na ten temat znajdują się w artykule 313407 Bazy wiedzy Microsoft, JAK TO ZROBIĆ: Tworzenie Automatycznych żądań certyfikatu za pomocą Reguł grup w systemie Windows.
Użytkownikom z własnym serwerem certyfikującym (CA), których komputery klienckie użytkownika końcowego nie mają jeszcze certyfikatów, program OfficeScan zapewnia mechanizm rozsyłania certyfikatów typu root klientom OfficeScan. Roześlij certyfikat podczas instalacji programu OfficeScan lub z konsoli Web programu OfficeScan. Program OfficeScan rozsyła certyfikat podczas instalowania na komputerach klientów OfficeScan programu Cisco Trust Agent (patrz Instalacja agenta Cisco Trust Agent).
Uwaga
Uwaga
Jeżeli użytkownik ma już certyfikat z CA lub utworzył własny i rozesłał go do klientów końcowych OfficeScan, nie ma potrzeby robić tego ponownie.
Przed rozesłaniem certyfikatu do klientów OfficeScan, wpisz serwer ACS do serwera CA i przygotuj certyfikat (patrz Rejestracja bezpiecznego serwera Cisco ACS).