Wenn Sie noch keine Zertifizierungsstelle eingerichtet haben, müssen Sie die Rolle der Active Directory-Zertifikatdienste (AD CS) einem Windows-Server hinzufügen und diesen als Unternehmenszertifizierungsstelle konfigurieren.
Voraussetzungen
Wenn Sie über eine vorhandene Instanz der Microsoft-Zertifikatdienste verfügen, sollten Sie die Einrichtung einer Sub-Zertifizierungsstelle für True SSO in Erwägung ziehen. Informationen zu den erforderlichen Änderungen für eine vorhandene Instanz zur Unterstützung von True SSO finden Sie im VMware Knowledge Base-Artikel https://kb.vmware.com/s/article/2149312.
Wenn Sie keine vorhandene Instanz der Microsoft-Zertifikatdienste besitzen, ziehen Sie die Microsoft-Dokumentation zurate, um den geeigneten Bereitstellungstyp zu ermitteln. Suchen Sie hierzu in der unter https://docs.microsoft.com verfügbaren Dokumentation von Microsoft nach „Serverzertifikatbereitstellung – Übersicht“.
Wenn Sie eine neue Stammzertifizierungsstelle bereitstellen möchten, suchen Sie in der unter https://docs.microsoft.com verfügbaren Dokumentation von Microsoft nach „Installieren der Zertifizierungsstelle“.