Certificats sans mot de passe

Les certificats sans mot de passe permettent aux utilisateurs de se connecter aux serveurs sans saisir de mot de passe. Les utilisateurs doivent néanmoins se connecter à leur compte Okta avant de se connecter à un serveur. Les équipes peuvent attribuer un certificat à une ou plusieurs connexions Active Directory (AD).

La gestion des certificats par les équipes s'effectue dans l'onglet Certificats sans mot de passe de la page Paramètres de l'équipe. C'est également là que les équipes peuvent créer des certificats autosignés ou charger un certificat signé existant depuis leur appareil local. Une fois le certificat créé, les administrateurs peuvent examiner le statut et la date d'expiration de chaque certificat.

Lorsque des équipes créent une connexion AD, Advanced Server Access peut automatiquement créer et attribuer un certificat autosigné. Les équipes ont également la possibilité d'attribuer manuellement un certificat aux connexions AD.

Le contrôleur de domaine qui authentifie la requête de connexion à l'aide de ces certificats sans mot de passe doit autoriser les communications sortantes vers app.scaleft.com. En effet, le point de distribution Advanced Server Access du CRL pour les certificats sans mot de passe est hébergé sur ce site Web.

Tâches