Skip to main content

Microsoft CA サーバー統合ガイド

このガイドでは、DigiCert​​®​​ Trust Lifecycle ManagerCA コネクタを使用して Microsoft CA サーバー統合をセットアップするのに必要なすべてのプロセスについて取り扱います。

統合では、Microsoft CA から Trust Lifecycle Manager アカウントへの既存の証明書の検出をサポートしているので、証明書を監視および管理することが可能です。また、Trust Lifecycle Manager を使用して、Microsoft CA に対して新しい証明書を申請することもできます。

アーキテクチャ

統合アーキテクチャは次のシステムで構成されています。

  • DigiCert Trust Lifecycle Manager。コネクタを設定して、その後統合された Microsoft CA から証明書を検知、申請、および管理する、中央管理プラットフォームです。

  • DigiCert sensor。統合を管理するために使用します。DigiCert Trust Lifecycle Manager と Microsoft CA サーバーの両方に接続できる、ネットワーク上の専用 Windows Server 2019 以降、Windows 10 Pro またはエンタープライズシステム上にインストールする必要があります。

  • Microsoft CA サーバーTrust Lifecycle Manager と使用する、CA サーバーを実行する Microsoft システムです。Windows Server 2019 以降で実行中で、Active Directory Certificate Services(AD CS)をインストールしている必要があります。

msca_integration_architecture_new.svg

ワークフロー

完全な統合ワークフローにはこれらのステップが含まれます。