Win2K supporte l'auto-inscription et le renouvellement pour les certificats de machines. Les points d'extrémité de tunnel d'IPSec (IP Security) Win2K et les DC (domain controllers) peuvent utiliser cette fonction pour obtenir et renouveler automatiquement des certificats. .NET Server propose la fonction d'auto-inscription aux utilisateurs, simplifiant ainsi considérablement la facilité d'utilisation
Auto-inscription des utilisateurs
de la PKI. Cette
fonction requiert un supplément de
code côté client ; ce code n’est actuellement
fourni qu’avec les clients XP.
Pour mettre en place l’auto-inscription des utilisateurs, il faut modifier la
configuration des snap-ins MMC
Certificate Templates et MMC Group
Policy. Pour valider l’auto-inscription
au niveau template, ouvrez le snap-in
Certificate Templates, ouvrez le template,
allez à l’onglet Security et définissez
les paramètres ACL appropriés
pour donner aux utilisateurs ou aux
groupes l’autorisation d’auto-inscription.
Pour permettre l’auto-inscription
au niveau GPO, ouvrez le snap-in
Group Policy, descendez jusqu’à
Computer Configuration\Windows
Settings\Security Settings\Public Key
Policies, puis ouvrez la boîte de dialogue
Autoenrollment Settings
Properties, illustrée figure 2. (Comme
dans Win2K, vous validez l’auto-inscription
machine à partir du conteneur
Automatic Certificate Request Settings
de GPO Public Key Policies.)
L’auto-inscription de l’utilisateur a
lieu par défaut quand celui-ci se
connecte au domaine. Un utilisateur
peut également pratiquer l’auto-inscription
immédiate. Pour cela, il ouvre
le snap-in MMC Certificates, ouvre son
conteneur de certificats personnels
(c’est-à -dire, le conteneur Current
User ou My User Account), sélectionne
Actions, All Tasks, Automatically Enroll
Certificates dans la barre de menus.
Chaque fois qu’une auto-inscription
d’utilisateur se produit, un ballon
d’avertissement apparaît dans le plateau
système de l’utilisateur. Quand
l’utilisateur clique sur ce ballon, une
boîte de dialogue invite l’utilisateur à
choisir s’il veut démarrer le processus
d’auto-inscription.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux principales failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez une approche en 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Comment prioriser vos chantiers cyber et améliorer durablement la résilience de vos tenants Microsoft 365 ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Scality bouscule le marché du stockage avec une cyber garantie de 100 000 $
- Portails développeurs internes : accélérer l’innovation sans alourdir les budgets
- L’intelligence de « l’innovation actionnable » pour anticiper les disruptions plutôt que les subir
- Stratégie de cyber résilience : la France en avance sur la prise de conscience mais en retard sur les moyens
Articles les + lus
Analyse Patch Tuesday Mars 2026
Confiance et curiosité : les clés pour entrer (et grandir) en tant que femme dans la tech
Portails développeurs internes : accélérer l’innovation sans alourdir les budgets
Pourquoi Shopify Plus s’impose dans la transformation du e-commerce B2B
Quand l’innovation échappe à ses créateurs: Comment éviter l’effet Frankenstein à l’ère de l’IA
À la une de la chaîne Tech
- Analyse Patch Tuesday Mars 2026
- Confiance et curiosité : les clés pour entrer (et grandir) en tant que femme dans la tech
- Portails développeurs internes : accélérer l’innovation sans alourdir les budgets
- Pourquoi Shopify Plus s’impose dans la transformation du e-commerce B2B
- Quand l’innovation échappe à ses créateurs: Comment éviter l’effet Frankenstein à l’ère de l’IA
