이미 CA(인증 기관)가 설정되어 있지 않은 경우에는 Windows 서버에 AD CS(Active Directory Certificate Services) 역할을 추가하고 서버를 Enterprise CA로 구성해야 합니다.
사전 요구 사항
Microsoft Certificate Services의 기존 인스턴스가 있는 경우 True SSO에 대한 하위 CA를 설정할지 여부를 고려합니다. 기존 인스턴스에서 True SSO를 지원하는 데 필요한 변경 사항을 이해하려면 VMware KB(기술 자료) 문서 https://kb.vmware.com/s/article/2149312를 참조하십시오.
Microsoft 인증서 서비스의 기존 인스턴스가 없는 경우 Microsoft 설명서를 참조하여 사용할 배포 유형을 결정하십시오. Microsoft 설명서를 보려면 https://docs.microsoft.com에서 사용할 수 있는 Microsoft 설명서의 "서버 인증서 배포 개요" 문자열을 검색하십시오.
새 루트 CA(인증 기관)를 배포하려면 https://docs.microsoft.com에서 사용할 수 있는 Microsoft 설명서의 "인증 기관 설치" 문자열을 검색합니다.