Microsoft Active Directory 証明書のエクスポート
ルート証明書、中間証明書、クライアント認証証明書などの Microsoft Active Directory 証明書を認証用にエクスポートできます。次に、エクスポートされたルート証明書と中間証明書を ServiceNow インスタンスに登録し、エクスポートされたクライアント認証証明書をユーザーにマッピングします。
Windows マシンで次のタスクを実行する必要があります。
ユーザーが生成した証明書 (クライアント認証とコード署名) がない場合は、次のトピックのタスクを実行して、Active Directory 証明書をエクスポートします。詳細については、「ユーザー証明書の生成とインストール」を参照してください。
ルート証明書のエクスポート
Windows マシンで Active Directory (AD) ルート証明書をエクスポートし、エクスポートされた証明書を ServiceNow インスタンスに登録します。
始める前に
Windows マシンでこのタスクを実行します。
必要なロール:admin
手順
- Windows マシンで、[検索] メニューから「コンピューター証明書の管理」と入力します。
-
ルート証明書をエクスポートするには、次のアクションを実行します。
-
エクスポートされたルート証明書のファイル拡張子の名前を変更するには、次のアクションを実行します。
次のタスク
ルート証明書を登録して、認証に使用できるようにします。詳細については、「CA 証明書の登録」を参照してください。
中間証明書のエクスポート
Windows マシンで Active Directory (AD) 中間証明書をエクスポートして、エクスポートされた証明書を ServiceNow インスタンスに登録します。
始める前に
Windows マシンでこのタスクを実行します。
必要なロール:admin
このタスクについて
組織が中間証明書を必要としない場合は、このタスクをスキップします。
手順
- Windows マシンで、[検索] メニューから「コンピューター証明書の管理」と入力します。
-
ビジネス要件に基づいて中間証明書をエクスポートするには、次のアクションを実行します。
-
エクスポートされた中間証明書のファイル拡張子の名前を変更するには、次のアクションを実行します。
次のタスク
中間証明書を登録して、認証に使用できるようにします。詳細については、「CA 証明書の登録」を参照してください。
クライアント認証 (Active Directory) 証明書のエクスポート
Windows マシンで Active Directory (AD) クライアント認証証明書をエクスポートし、エクスポートされた証明書を ServiceNow インスタンス上のユーザーにマッピングします。
始める前に
Windows マシンでこのタスクを実行します。
必要なロール:admin
手順
- Windows マシンで、[検索] メニューから「コンピューター証明書の管理」と入力します。
-
クライアント認証証明書をエクスポートするには、次のアクションを実行します。
- 証明書マネージャーツールで、 .
- クライアント認証証明書を右クリックし、[すべてのタスク] を選択し、[エクスポート...] を選択します。
- [証明書エクスポートウィザードにようこそ (Welcome to the Certificate Export Wizard)] ダイアログボックスで、[次へ] を選択します。
- [エクスポートファイル形式 (Export File Format)] ダイアログボックスで、[Base-64 encoded X.509 (.CER)] ファイル形式を選択し、[次へ] をクリックします。
- [エクスポートするファイル (File to Export)] ダイアログボックスで、[ファイル名] フィールドでファイル名の場所を選択するか、[参照] を選択して証明書ファイルを保存し、[次へ] を選択します。
- [証明書のエクスポートウィザードの完了 (Completing to the Certificate Export Wizard)] ダイアログボックスで [完了] を選択します。
- エクスポートが完了した後、[証明書のエクスポートウィザード (Certificate Export Wizard)] ダイアログボックスで [OK] を選択します。
-
エクスポートされたクライアント認証証明書のファイル拡張子の名前を変更するには、次のアクションを実行します。
次のタスク
PEM 証明書をユーザーにマッピングします。詳細については、「PEM 証明書をユーザーにマップ」を参照してください。