Importation et certification croisée du certificat Internet de l'IdP
Lorsque SSL est utilisé entre un IdP et Domino, importez le certificat SSL de l'IdP dans l'annuaire Domino et procédez à une certification croisée.
Procédure
- Connectez-vous à l'IdP à l'aide du navigateur Firefox.
- Cliquez sur l'icône de verrou des certificats dans la barre d'adresse et affichez les certificats.
- Cliquez sur l'onglet Détails et sélectionnez le champ Certificats KeyUsage.
-
Vérifiez que le champ Certificats KeyUsage contient les valeurs pour Signataire de certificat et Signataire CRL. Dans l'exemple suivant, ces valeurs sont manquantes :
- Si le champ Certificats KeyUsage ne contient pas ces valeurs, sélectionnez le certificat qui se trouve au niveau supérieur dans la hiérarchie des certificats et confirmez que vous voyez ces valeurs.
-
Exportez le certificat sélectionné et enregistrez-le en tant que fichier Base 64 encoded X.509 Certificate (.cer). Dans ADFS, effectuez les étapes suivantes :
-
Importez le certificat dans l'annuaire Domino utilisé par le coffre d'ID et les serveurs Web, puis procédez à une certification croisée :