Tổng quan về Microsoft Intune Certificate Connector
22 August, 2023

Tổng quan về Microsoft Intune Certificate Connector

Microsoft Intune Certificate Connector còn gọi là trình kết nối chứng chỉ, giúp người dùng phân phối và quản lý chứng chỉ cho các thiết bị do Intune quản lý.

Để Microsoft Intune sử dụng chứng chỉ để xác thực, ký và mã hóa email, người dùng có thể lựa chọn Certificate Connector. Về cơ bản, trình này giúp xử lý chứng chỉ cho các thiết bị do phần mềm Microsoft Intune quản lý. Bài viết này sẽ giới thiệu về khả năng, cách hoạt động và cách cập nhật Microsoft Intune Certificate Connector.

tim hieu ve microsoft intune certificate connector

Tổng quan về Certificate Connector

Để sử dụng trình kết nối chứng chỉ (certificate connector), người dùng cần tải về Microsoft Intune. Sau đó, phần mềm này sẽ tự động kết nối đến Windows Server. Trong quá trình cài đặt, người dùng có thể thiết lập một hoặc nhiều tính năng, bao gồm:

  • Chứng chỉ cặp khóa riêng và khóa chung (PKCS): Private and public key pair.
  • Chứng chỉ PKCS đã nhập.
  • Giao thức đăng ký chứng chỉ đơn giản (SCEP): Simple Certificate Enrollment Protocol.
  • Thu hồi giấy chứng nhận.

Người dùng cần khởi tạo một tài khoản để thực hiện các kết nối. Tài khoản này bao gồm tài khoản hệ thống và tài khoản miền. Tài khoản này được sử dụng cho tất cả các tương tác với Cơ quan Chứng nhận (Certification Authority) của tổ chức để cấp, thu hồi và gia hạn chứng chỉ. 

Intune có thể cài đặt nhiều kết nối của cùng một khách hàng, và mỗi phiên bản kết nối có thể hỗ trợ các tính năng khác nhau. 

Khả năng của Itune Certificate Connector

Kết nối chứng chỉ cho Microsoft Intune hỗ trợ:

  • Yêu cầu chứng chỉ PKCS #12.
  • Chứng chỉ được nhập PKCS (tệp PFX) cho mã hóa email S/MIME cho một người dùng cụ thể.
  • Cấp phát chứng chỉ theo giao thức đơn giản của Quá trình đăng ký Chứng chỉ (SCEP). 
  • Sử dụng SCEP với một CA phe bên thứ ba, không yêu cầu sử dụng Kết nối Chứng chỉ cho Microsoft Intune.
  • Thu hồi chứng chỉ.
  • Cập nhật tự động đến các phiên bản mới. Nếu hệ thống không tự cập nhật kết nối, người dùng có thể tự cập nhật thủ công.
  • Cài đặt tối đa 100 phiên bản của kết nối cho mỗi khách hàng Intune, mỗi phiên bản trên một máy chủ Windows riêng biệt. 

Lưu ý, khi người dùng sử dụng nhiều kết nối cho cùng 1 tài khoản thì cần:

  • Mỗi phiên bản của kết nối đều phải có khóa bảo mật dữ liệu riêng.
  • Tất cả kết nối nên thuộc cùng một phiên bản Intune.
  • Thiết bị chịu tải cho kết nối cần phải mạnh. Độ mạnh tỷ lệ thuận với số lượng kết nối của người dùng.
  • Người dùng có thể cấu hình proxy để cho phép kết nối truyền thông với Intune.

 

Một trong những khả năng của Intune Certificate Connector
Một trong những khả năng của Intune Certificate Connector

Vòng đời của Certificate Connector

Định kỳ, các bản cập nhật cho kết nối chứng chỉ sẽ được phát hành và cập nhật theo 2 phương thức gồm: 

  • Cập nhật tự động
  • Cập nhật thủ công

Thông báo về các bản cập nhật kết nối mới bao gồm tên phiên bản, những điểm mới có phiên bản và ngày phát hành của mỗi bản cập nhật. Thông báo này sẽ xuất hiện trong phần What’s new for the Certificate Connector (Có gì mới cho Kết nối Chứng chỉ) trên trang learn.microsoft.com. Người dùng cần theo dõi thường xuyên để sớm cập nhật thông tin.

Mỗi bản phát hành kết nối mới sẽ có:

  • Được hỗ trợ trong vòng sáu tháng kể từ ngày phát hành. Trong 6 tháng này, nếu có phiên bản mới, hệ thống sẽ tự cập nhật. Các bản cập nhật này có thể bao gồm việc sửa lỗi, cải thiện hiệu suất và tính năng.
  • Nếu kết nối không gặp lỗi, người dùng cần cập nhật lên phiên bản mới nhất.
  • Nếu người dùng chặn cập nhật tự động của kết nối, cần tự cập nhật thủ công trong vòng 6 tháng. Nếu không thì phiên bản đã cài đặt sẽ kết thúc. Sau khi hỗ trợ kết thúc, người dùng cần cập nhật kết nối lên phiên bản mới để nhận được sự hỗ trợ cho các vấn đề liên quan đến kết nối.
  • Các kết nối đã không được hỗ trợ sẽ tiếp tục hoạt động trong vòng 18 tháng kể từ ngày phát hành. Tuy vậy, chức năng của kết nối có thể gặp lỗi do sự không tương thích của thiết bị hoặc kết nối mới trong tương lai.

 

Vòng đời của Certificate Connector sẽ được tự động cập nhật hoặc cập nhật thủ công
Vòng đời của Certificate Connector sẽ được tự động cập nhật hoặc cập nhật thủ công

Trạng thái kết nối của Certificate Connector

Trong Microsoft Intune, người dùng có thể chọn một kết nối chứng chỉ để xem thông tin về trạng thái của nó bằng cách:

  • Bước 1: Đăng nhập vào trung tâm quản trị Microsoft Intune.
  • Bước 2: Chuyển đến Quản trị khách hàng > Kết nối và mã thông báo > Kết nối chứng chỉ.

Trong thời gian sử dụng, kết nối có thể bị trục trặc và đưa ra những thông báo sau:

  • Các kết nối đã không còn được hỗ trợ sẽ hiển thị một cảnh báo (Warning). 
  • Sau giai đoạn sáu tháng, cảnh báo sẽ thay đổi thành lỗi (Error).
  • Các kết nối Error không còn được hỗ trợ và có thể ngừng hoạt động bất kỳ lúc nào.

Đăng nhập 

Các nhật ký cho Microsoft Intune Certificate Connector có sẵn dưới dạng Nhật ký Sự kiện trên máy chủ. Cách để xem nhật ký đăng nhập như sau:

  • Bước 1: Vào Event Viewer (Trình xem sự kiện)
  • Bước 2: Vào Application and Service Logs (Nhật ký Ứng dụng và Dịch vụ).
  • Bước 3: Chọn Microsoft rồi đến Intune.
  • Bước 4: Chọn Certificate Connectors (Kết nối Chứng chỉ).

Các nhật ký logging có sẵn và mặc định là 50 MB. Nhật ký còn có tính năng tự động lưu trữ:

  • Admin Log (Nhật ký Quản trị viên) – Nhật ký này chứa một biểu đồ sự kiện (Event) cho mỗi yêu cầu tới kết nối. Các sự kiện bao gồm thành công hoặc lỗi.
  • Operational Log (Nhật ký Hoạt động) – Nhật ký này hiển thị thông tin bổ sung so với Nhật ký Quản trị viên, và có thể hữu ích trong việc gỡ lỗi vấn đề. 

 

Các nhật ký cho Kết nối Chứng chỉ cho Microsoft Intune có sẵn dưới dạng Nhật ký Sự kiện
Các nhật ký cho Kết nối Chứng chỉ cho Microsoft Intune có sẵn dưới dạng Nhật ký Sự kiện

Ngoài hai cấp độ nhật ký mặc định nêu trên, người dùng có thể kích hoạt ghi nhật ký gỡ lỗi (debug logging) cho mỗi nhật ký để có được thêm thông tin chi tiết.

Intune Certificate Connector có gì mới?

Các bản cập nhật cho Trình kết nối chứng chỉ cho Microsoft Intune được phát hành định kỳ theo thông báo của Microsoft. Mỗi bản cập nhật đều được hỗ trợ trong sáu tháng kể từ ngày kết nối và 18 tháng kể từ ngày phát hành. Các bản cập nhật mới cho trình kết nối có thể mất một tuần hoặc hơn để có sẵn cho mỗi khách hàng.

Bắt đầu từ tháng 4 năm 2022, các trình kết nối chứng chỉ cũ hơn phiên bản 6.2101.13.0 sẽ không được dùng nữa và sẽ hiển thị trạng thái Lỗi (Error). Cho đến tháng 9 năm 2022, các phiên bản này đều sẽ bị vô hiệu hóa mọi chức năng. 

Điều này bao gồm cả Trình kết nối chứng chỉ PFX cho Microsoft Intune (PFX Certificate Connector for Microsoft Intune) và Trình kết nối Microsoft Intune (Microsoft Intune Connector). Hai trình này đã được thay thế bằng Trình kết nối chứng chỉ cho Microsoft Intune vào ngày 29 tháng 7 năm 2021.

 

Mô hình của PFX Certificate Connector for Microsoft Intune cũ
Mô hình của PFX Certificate Connector for Microsoft Intune cũ

Lời kết

Qua bài viết trên, chúng tôi đã giới thiệu chi tiết về Microsoft Intune Certificate Connector, hay còn gọi là Trình kết nối chứng chỉ Microsoft Intune. Nếu doanh nghiệp cần tư vấn về các dịch vụ của Microsoft 365 Business, hãy liên hệ với FPT Smart Cloud để được hỗ trợ sớm nhất. 

0/5 (0 Reviews)

Liên hệ FPT Smart Cloud

Liên hệ ngay với chúng tôi để nhận sự tư vấn và hỗ trợ từ những chuyên gia hàng đầu.
Trang web này được bảo vệ bởi reCAPTCHA Chính sách quyền riêng tư và Điều khoản dịch vụ của Google sẽ được áp dụng
DMCA compliant image