Você habilita e configura a autenticação de certificado a partir do console de administração do Unified Access Gateway.
Pré-requisitos
- Obtenha o certificado raiz e os certificados intermediários da Autoridade de Certificação (Certificate Authority, CA) que assinou os certificados apresentados por seus usuários.
Consulte Obter os Certificados da Autoridade de Certificação
- Verifique se os metadados SAML do Unified Access Gateway estão adicionados no provedor de serviços e se os metadados SAML do provedor de serviço são copiados para o appliance do Unified Access Gateway.
- (Opcional) Lista de Identificadores de Objeto (Object Identifier, OID) das políticas de certificado válidas para a autenticação de certificado.
- Para a verificação de revogação, a localização do arquivo da CRL e a URL do servidor OCSP.
- (Opcional) Localização do arquivo de certificado de assinatura de resposta OCSP.
- Conteúdo do formulário de consentimento se aparecer um formulário de consentimento antes da autenticação.
Procedimento
O que Fazer Depois
Quando a autenticação do Certificado X.509 é definida e o dispositivo do Unified Access Gateway é configurado atrás de um balanceador de carga, certifique-se de que load-balancer esteja configurado com uma passagem do SSL no balanceador de carga e não esteja configurado para encerrar o SSL. Essa configuração assegura que o handshake do SSL esteja entre o Unified Access Gateway e o cliente para passar o certificado ao Unified Access Gateway.