Exportation de Microsoft Active Directory certificats
Vous pouvez exporter Microsoft Active Directory des certificats, tels qu’un certificat racine, un certificat intermédiaire et un certificat d’authentification client, à des fins d’authentification. Vous enregistrez ensuite le certificat racine et intermédiaire exporté dans l’instance ServiceNow et mappez le certificat d’authentification client exporté à l’utilisateur.
Vous devez effectuer ces tâches sur votre Windows ordinateur.
Si vous ne disposez pas des certificats générés par l’utilisateur (authentification client et signature de code), effectuez les tâches des rubriques suivantes pour exporter les certifications Active Directory. Pour plus d'informations, consultez Génération et installation de certificats utilisateur.
Exporter un certificat racine
Exportez un certificat racine Active Directory (AD) sur votre Windows ordinateur pour enregistrer le certificat exporté sur l’instance ServiceNow .
Avant de commencer
Effectuez cette tâche sur votre Windows ordinateur.
Rôle requis : admin
Procédure
- Dans votre Windows ordinateur, dans le menu Rechercher, saisissez Gérer les certificats d’ordinateur.
-
Pour exporter le certificat racine, procédez comme suit :
-
Pour renommer l’extension de fichier du certificat racine exporté, procédez comme suit :
Que faire ensuite
Enregistrez le certificat racine pour le rendre disponible à l’authentification. Pour plus d’informations, consultez Enregistrer le certificat CA.
Exporter un certificat intermédiaire
Exportez un certificat intermédiaire Active Directory (AD) dans votre Windows ordinateur pour enregistrer le certificat exporté sur l’instance ServiceNow .
Avant de commencer
Effectuez cette tâche sur votre Windows ordinateur.
Rôle requis : admin
Pourquoi et quand exécuter cette tâche
Si votre organisation n’a pas besoin d’un certificat intermédiaire, ignorez cette étape.
Procédure
- Dans votre Windows ordinateur, dans le menu Rechercher, saisissez Gérer les certificats d’ordinateur.
-
Pour exporter le certificat intermédiaire en fonction de vos besoins professionnels, procédez comme suit :
-
Pour renommer l’extension de fichier du certificat intermédiaire exporté, procédez comme suit :
Que faire ensuite
Enregistrez le certificat intermédiaire pour le rendre disponible à l’authentification. Pour plus d’informations, consultez Enregistrer le certificat CA.
Exporter un certificat d’authentification client (Active Directory)
Exportez un certificat d’authentification client Active Directory (AD) dans votre Windows ordinateur pour mapper le certificat exporté à l’utilisateur sur l’instance ServiceNow .
Avant de commencer
Effectuez cette tâche sur votre Windows ordinateur.
Rôle requis : admin
Procédure
- Dans votre Windows ordinateur, dans le menu Rechercher, saisissez Gérer les certificats d’ordinateur.
-
Pour exporter le certificat d’authentification client, procédez comme suit :
- Dans l’outil Certificate Manager, accédez à .
- Cliquez avec le bouton droit sur le certificat d’authentification client, sélectionnez Toutes les tâches, puis sélectionnez Exporter....
- Dans la boîte de dialogue Bienvenue dans l’assistant d’exportation du certificat, sélectionnez Suivant.
- Dans la boîte de dialogue Exporter le format de fichier, sélectionnez l’option X.509 codée en base 64 (. CER), puis sélectionnez Suivant.
- Dans la boîte de dialogue Fichier à exporter, sélectionnez l’emplacement du nom de fichier dans le champ Nom de fichier ou sélectionnez Parcourir pour enregistrer le fichier de certificat, puis sélectionnez Suivant.
- Dans la boîte de dialogue de l’assistant d’exportation de l’achèvement du certificat, sélectionnez Terminer.
- Une fois l’exportation terminée, dans la boîte de dialogue Assistant d’exportation du certificat, sélectionnez OK.
-
Pour renommer l’extension de fichier du certificat d’authentification client exporté, procédez comme suit :
Que faire ensuite
Mappez le certificat PEM à l’utilisateur. Pour plus d’informations, consultez Mapper le certificat PEM à l’utilisateur.