Aktivieren Sie die gegenseitige Authentifizierung für den MID-Server
Konfigurieren Sie den MID-Server so, dass ein Client-Zertifikat für die Authentifizierung bei der Instanz verwendet wird. Dadurch müssen Sie keine Anmeldeinformationen für die Standardauthentifizierung im Schlüsselspeicher für die Konfiguration des MID-Servers erstellen.
Vorbereitungen
Erforderliche Rolle: Administrator
![]() |
Warum und wann dieser Vorgang ausgeführt wird
Bei der gegenseitigen Authentifizierung für den MID-Server werden Anwendername und Passwort des MID-Servers entfernt und ein Clientzertifikat für die Authentifizierung bereitgestellt. Immer wenn ein Server eine Authentifizierung anfordert, wird stattdessen dieses Zertifikat gesendet. Zur Verwendung der gegenseitigen Authentifizierung muss die zertifikatbasierte Authentifizierung aktiviert sein. Das Verfahren finden Sie unter Zertifikatbasierte Authentifizierung einrichten.
Wenn ein neuer MID-Server mit gegenseitiger Authentifizierung erstellt wird, werden Fähigkeiten nicht automatisch hinzugefügt. Ein Administrator muss seinem Datensatz in der Instanz Fähigkeiten hinzufügen. Vorhandene MID-Server, die die Standardauthentifizierung mit -Funktionen verwenden, bleiben jedoch beim Wechsel zur gegenseitigen Authentifizierung erhalten.
Ein MID-Server, der gegenseitige Authentifizierung verwendet, kann nicht als UI-Aktion in der Instanz neu eingegeben oder validiert werden.
Selbstsignierte Zertifikate werden bei der gegenseitigen Authentifizierung nicht unterstützt. Intern signierte Zertifikate werden nur unterstützt, wenn sie von einer privaten Zertifizierungsstelle signiert wurden. Kommerziell signierte Zertifikate werden unterstützt, wenn sie von einer allgemein vertrauenswürdigen Zertifizierungsstelle signiert sind, z. B. von Browsern und Betriebssystemen, denen Sie vertrauen.
Im Quebec-Release kann ein MID-Server, der die Anwendung Health Log Analytics verwendet, nicht mit gegenseitiger Authentifizierung konfiguriert werden.
