Partager via


Définir un certificat de communication du service

Les serveurs de fédération dans les services de fédération Active Directory (AD FS) utilisent le certificat de communication de service pour sécuriser le trafic des services Web pour la communication SSL (Secure Sockets Layer) avec des clients web ou avec des proxys de serveur de fédération.

Note

Le certificat de communication de service n’est pas le même qu’un certificat SSL. Pour changer le certificat SSL AD FS, vous devrez utiliser PowerShell. Follow the guidance in this article.

Vous pouvez utiliser la procédure suivante pour modifier le certificat de communication de service avec le composant logiciel enfichable Gestion AD FS.

Note

Le composant logiciel enfichable Gestion AD FS fait référence aux certificats d'authentification serveur pour les serveurs de fédération en tant que certificats de communication du service.

Membership in Administrators, or equivalent, on the local computer is the minimum required to complete this procedure. Examinez les informations relatives à l’utilisation des comptes et des appartenances au groupe appropriés dans la rubrique Groupes locaux et de domaine par défaut (http://go.microsoft.com/fwlink/?LinkId=83477).

Pour configurer un certificat de communication de service

  1. On the Start screen, typeAD FS Management, and then press ENTER.

  2. In the console tree, double-click Service, and then click Certificates.

  3. In the Actions pane, click the Set Service Communications Certificate link.

  4. Dans la boîte de dialogue Sélectionner un certificat de communication de service , accédez au fichier de certificat que vous souhaitez définir comme certificat de communication de service, sélectionnez le fichier de certificat, puis cliquez sur Ouvrir.

Additional references

Check-list : Configuration d’un serveur de fédération

Certificats requis pour les serveurs de fédération