Créer un certificat autosigné
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ et apprenez-en plus sur Okta Privileged Access.
Advanced Server Access peut générer des certificats autosignés qui contiennent les informations nécessaires pour se connecter à un domaine Active Directory. Les équipes doivent publier ces certificats et les ajouter à une base d'authentification Active Directory. Certaines des étapes suivantes peuvent varier en fonction de l'environnement Active Directory.
- Créez un certificat autosigné dans Advanced Server Access.
- Ouvrez le tableau de bord Advanced Server Access.
- Dans le menu utilisateur, cliquez sur Paramètres de l'équipe.
- Rendez-vous dans l'onglet Certificats sans mot de passe.
- Cliquez sur .
- Dans la fenêtre Créer un certificat autosigné, configurez les paramètres du certificat.
- Cliquez sur Créer un certificat.
Le certificat est téléchargé sur votre appareil local. Vous devez déplacer ce fichier vers un contrôleur de domaine Active Directory.
- Importez le certificat dans la base d'authentification Active Directory.
- Dans une invite de commande, rendez-vous dans le répertoire où vous avez stocké le certificat autosigné.
- Publiez le certificat avec la commande suivante :
certutil -dspublish -f YOUR_SELF_SIGNED_CERT NTAuthCA - Ajoutez le certificat au registre avec la commande suivante :
certutil -enterprise -addstore NTAuth YOUR_SELF_SIGNED_CERT
Une fois que le certificat aura été importé dans Active Directory, les équipes devront encore le distribuer aux contrôleurs de domaine et aux membres du serveur à l'aide d'une politique de groupe.
Étapes suivantes
Configurer les politiques de groupe pour les serveurs Active Directory