Partilhar via


Certificação cruzada de domínios do Groove Server Manager

Publicado em: 12 de maio de 2010

Ff400320.Important(pt-br,office.14).gifImportante:

Este artigo foi traduzido por um sistema de tradução automática, leia o aviso de isenção de responsabilidade. Para sua referência, veja a versão em inglês deste artigo aqui.

O seguinte procedimento mostra como configurar uma certificação entre domínios para dois domínios do Groove Server Manager. Essa configuração permite que membros de outro domínio de gerenciamento colaborem com usuários do espaço de trabalho do Groove. A política de certificação cruzada do Groove Server Manager permite expandir a colaboração confiável para além de um único domínio de gerenciamento, para outros domínios de gerenciamento pertencentes ou não à sua organização. O Groove Server Manager e os clientes Groove dependem do esquema de autenticação nativo PKI (Public Key Infrastructure) para fornecer suporte à certificação cruzada.

Esses procedimentos requerem que o Instalar e configurar o Groove Server 2010 Manager é instalado como descrito em Groove Server Manager.

Neste artigo:

  • A troca de certificados do domínio de gerenciamento

  • Exibir e excluir certificados do domínio de certificação cruzada

A troca de certificados do domínio de gerenciamento

Em geral, certificação entre domínios se aplica a dois domínios, onde cada configura uma relação de confiança com outros usuários do Microsoft SharePoint Workspace nos espaços de trabalho do Groove. Esse processo tem duas partes: envia seu certificado de domínio para o administrador do outro domínio, de modo que os membros do domínio externo podem estabelecer a relação de confiança do domínio e importar um certificado do domínio externo. Você também pode configurar a transferência entre certificação em uma direção de uma só, onde um certificado é enviado do administrador de um domínio para outro.

Depois que a certificação cruzada é estabelecido, listas de contatos do Definindo a política de verificação de usuário do SharePoint Workspace usam cor de texto para distinguir as identidades de usuário do domínio de certificação cruzada SharePoint Workspace. Observe que esse processo não impede os usuários SharePoint Workspace de certificados e não certificados se comunicando mas simplesmente informa aos usuários o status de certificação de seus contatos. Você pode fortalecer a segurança configurando uma política de identidade que controla como certificados de usuários no seu domínio interagem com os usuários não certificados, conforme descrito em SharePoint Workspace.

Ff400320.note(pt-br,office.14).gifObservação:

Troca de certificação é apropriada somente quando os administradores de cooperação domínios confiam um no outro até os limites de manutenção de ligações corretas e seguras entre chaves públicas do usuário e as informações de contato entre si.

A troca de certificados do domínio de certificação cruzada

  1. Faça logon para o site da Web administrativo do Groove Server Manager e clique no domínio de gerenciamento no painel de navegação.

  2. Clique na guia Propriedades do domínio.

  3. Na seção de Certificação cruzada da página, clique no botão Exportar certificados para exportar o certificado (que contém a chave pública do domínio) para o seu domínio de gerenciamento. Aparecerá uma janela pop-up de download de arquivo.

  4. Clique na opção de Salvar e, em seguida, clique em OK. Salvar como pop-up aparece uma janela.

  5. Aceite o nome de caminho e o padrão do arquivo de certificado (por exemplo, domain1.cer) ou editar as entradas e, em seguida, clique em OK. Isso salva o arquivo de certificado do domínio local em um diretório local. Este é o arquivo que cada administrador envia o outro para configurar o gerenciamento de domínio cruzado.

  6. Abra o diretório de seu arquivo de certificado local, copie o arquivo e enviá-la por email ou espaço de trabalho do Groove para o administrador do domínio remoto.

  7. Peça ao administrador do remoto para enviar-lhe um certificado de Groove Server Manager de domínio executando o procedimento descrito anteriormente.

  8. Quando você receber um certificado de administrador remoto, salve-o em um diretório no computador local.

  9. Autenticar o domínio remoto, da seguinte maneira:

    1. Entre em contato com o administrador remoto por telefone ou pessoalmente e certifique-se de que a pessoa que entra em contato com você confia.

    2. Exiba o certificado que você recebeu, abrindo o Visualizador de certificados do Windows, clicando duas vezes em arquivos de the.cer e verificando a impressão digital do certificado (hash de certificado ou “ impressão digital ” conforme mostrado no Visualizador de certificados do Windows). Peça ao administrador remoto para fazer o mesmo e relatar a impressão digital. Ele deve corresponder ao que você vê na tela. Em seguida, reverter o procedimento e relatar a impressão do seu certificado para a administração remota.

  10. Retorne à seção Certificação cruzada de domínio da página de Propriedades do domínio e, em seguida, clique no botão Adicionar certificado. Será exibida a janela pop-up de certificação cruzada.

  11. No campo local do arquivo, navegue até o arquivo. cer do administrador do computador.

  12. Opcionalmente, se o domínio estiver em sua organização, selecione o domínio está na organização. Cor do texto distingue SharePoint Workspace identidades de usuários de domínios entre certificados que estão dentro da sua organização.

  13. Clique em OK.

  14. Considere a configuração de diretiva de verificação de uma usuário, conforme descrito em Definindo a política de verificação de usuário do SharePoint Workspace.

Exibir e excluir certificados do domínio de certificação cruzada

Você pode revisar e excluir certificados do domínio de certificação cruzada conforme descrito no procedimento a seguir.

Para exibir ou excluir certificados do domínio de certificação cruzada

  1. Faça logon para o site Groove Server Manager administrativo e clique em gerenciamento de domínio no painel de navegação.

  2. Clique na guia Propriedades do domínio.

  3. Na seção Cross Certification de domínio da página, examine seus domínios entre certificados abaixo de exportação e adicionar botões. Você pode clicar na entrada de certificado para exibir os detalhes do certificado, incluindo o caminho de instalação.

  4. Para excluir um certificado do domínio de certificação cruzada, clique na opção de Excluir depois da entrada de certificado.

Ff400320.note(pt-br,office.14).gifObservação:

Aviso de Isenção de Tradução Automática: Este artigo foi traduzido por computador, sem intervenção humana. A Microsoft oferece essas traduções automáticas para ajudar as pessoas que não falam inglês a aproveitar os textos escritos sobre produtos, serviços e tecnologias da Microsoft. Como este artigo foi traduzido automaticamente, é possível que contenha erros de vocabulário, sintaxe ou gramática.

Consulte também

Histórico de Alterações

Data Descrição Motivo

12 de maio de 2010

Publicação inicial