Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Use o procedimento a seguir para efetuar push dos certificados SSL (Secure Sockets Layer) apropriados (ou certificados equivalentes que se encadeiam a uma raiz confiável) para servidores de federação de conta, servidores de federação de recurso e servidores Web para cada computador cliente na floresta de parceiros de conta usando a Política de Grupo.
A associação a administradores de domínio ou administradores empresariais, ou equivalente, no AD DS (Active Directory Domain Services) é o mínimo necessário para concluir este procedimento. Revise os detalhes sobre como usar as contas e as associações de grupo apropriadas em Grupos Locais e de Domínios Padrão (http://go.microsoft.com/fwlink/?LinkId=83477).
Para distribuir certificados para computadores cliente usando a Política de Grupo
Em um controlador de domínio na floresta da organização do parceiro de conta, inicie o snap-in Gerenciamento de Política de Grupo.
Localize um GPO (Objeto de Política de Grupo) existente ou crie um novo GPO para conter as configurações do certificado. Verifique se o GPO está associado ao domínio, ao site ou à UO (unidade organizacional) em que residem as contas de usuário e computador apropriadas.
Clique com o botão direito do mouse no GPO e clique em Editar.
Na árvore de console, abra Configuração do Computador\Políticas\Configurações do Windows\Configurações de Segurança\Políticas de Chave Pública, clique com o botão direito do mouse em Autoridades de Certificação Raiz Confiáveis e clique em Importar.
Na página Bem-vindo ao Assistente de Importação de Certificado , clique em Avançar.
Na página Arquivo a Importar , digite o caminho para os arquivos de certificado apropriados (por exemplo, \\fs1\c$\fs1.cer) e clique em Avançar.
Na página Repositório de Certificados , clique em Colocar todos os certificados no repositório a seguir e clique em Avançar.
Na página Concluindo o Assistente de Importação de Certificados , verifique se as informações fornecidas são precisas e clique em Concluir.
Repita as etapas de 2 a 6 para adicionar certificados adicionais para cada um dos servidores de federação no farm.