Skip to main content
Version: Indeed Certificate Manager 7.1

ЦР КриптоПро УЦ 2.0

Чтобы настроить каталог пользователей:

  1. Создайте сервисную группу пользователей в Центре Регистрации КриптоПро 2.0.
  2. Создайте сервисную учетную запись, от имени которой Indeed CM будет обращаться к УЦ для запроса сертификатов пользователей. Вы можете использовать любую учетную запись, уже созданную в Центре Регистрации, поместив ее в предварительно созданную и наделенную необходимыми полномочиями сервисную группу Indeed CM.
  3. Создайте в Консоли управления ЦР группу безопасности с произвольным именем.
  4. Откройте свойства папки, в которой будут располагаться пользователи Indeed CM, и перейдите на вкладку Безопасность.
  5. Добавьте созданную группу.
  6. Выдайте группе следующие разрешения:
Набор разрешений для сервисной группы пользователей
Наименование разрешенияТип объектаКомментарий
Чтение свойствПапка, ПользовательЧтение свойств объекта. Если у субъекта нет права чтения свойств объекта, то объект не виден субъекту.
Разрешение необходимо выдать и для корневой папки «Центр Регистрации» с наследованием для чтения списка пользователей.
Запись свойствПапкаЗапись свойств объекта. Необходимо выдать и для корневой папки «Центр Регистрации» с наследованием для публикации списка отозванных сертификатов
Запрос регистрацииПапкаСоздание запроса на регистрацию пользователя
Запрос сертификатаПользователь, шаблонСоздание запроса сертификата для пользователя
Запрос аннулированияПользовательСоздание запроса на аннулирование сертификата пользователя
Запрос приостановленияПользовательСоздание запроса на приостановление сертификата пользователя
Запрос возобновленияПользовательСоздание запроса на возобновление сертификата пользователя
Одобрение регистрацииПапкаОдобрение запроса на регистрацию пользователя
Одобрение сертификатаПользователь, шаблонОдобрение запроса сертификата для пользователя. Необходимо выдать и для корневой папки «Центр Регистрации» с наследованием.
Одобрение аннулированияПользовательОдобрение запроса на аннулирование сертификата пользователя
Одобрение приостановленияПользовательОдобрение запроса на приостановление сертификата пользователя
Одобрение возобновленияПользовательОдобрение запроса на возобновление сертификата пользователя
Передача запросовПользовательПередача запросов, подписанных пользователем-получателем услуги, а не подписью пользователя, передающего или одобряющего запрос.
Запрос переименованияПользовательСоздание запроса на изменение данных пользователя.
Одобрение переименованияПользовательОдобрение запроса на изменение данных пользователя.