GLOBALSIGN · 产品解读
S/MIME 证书如何做到员工开箱即用?
证书自动化管理器 — AD 与 Atlas 之间的智能桥梁
对于部署了 Microsoft Active Directory 的企业来说,证书管理面临着一个特殊的挑战:证书不只是要部署到服务器上,更要精准地分发到每一名员工的设备和账户。邮件加密证书、用户身份验证证书、设备证书……当员工人数达到数百甚至数千人时,手动分发的成本和出错风险都会成倍放大。
GlobalSign 证书自动化管理器(Certificate Automation Manager)正是为解决这一问题而设计——它作为 GlobalSign Atlas 平台与企业 AD 环境之间的桥梁,让证书的分发、配置和更新真正做到策略驱动、零人工干预。
AD 与 Atlas 之间的智能桥梁
GlobalSign 证书自动化管理器是一款部署在企业本地环境的软件组件,它与企业的 Microsoft Active Directory 或 Microsoft Entra ID 深度集成,读取现有的组策略配置,自动决定哪些用户和设备应该获得什么类型的证书,再通过与 Atlas 平台的连接完成证书申请和部署——全程无需 IT 人员逐一操作。
💡 员工入职时,证书自动配置
💡 设备加入域时,证书自动推送
💡 证书到期时,自动更新
核心功能
1 策略驱动的自动配置
管理员只需设置一次策略规则:例如"财务部所有用户自动配置 S/MIME 证书""所有加入域的 Windows 设备自动配置设备认证证书"。之后,符合条件的新用户和新设备会自动获得对应证书,不再需要 IT 人员逐一审批和操作。
2 S/MIME 自动化:Outlook 开箱即用
这是证书自动化管理器的一个标志性能力:无需用户或 IT 人员任何操作,员工的 Microsoft Outlook 邮件签名和加密证书自动完成配置。对于希望全面推行邮件加密、防止商务邮件欺诈(BEC)的企业来说,这彻底消除了 S/MIME 推广的最大障碍。
3 密钥漫游:多设备用户的问题终于解决了
员工使用笔记本、台式机、手机等多台设备时,S/MIME 证书及其私钥需要在所有设备上同步。密钥漫游功能自动解决了这一问题,无需用户手动导入导出证书。
4 支持从旧 Microsoft CA 平滑迁移
证书自动化管理器支持与现有 Microsoft CA 并行运行,分阶段迁移,确保业务连续性不受影响。
功能一览
证书自动化管理器核心能力
| 功能 | 说明 |
| AD / Entra ID 集成 | 读取现有组策略,无需重建权限体系 |
| S/MIME 自动推送 | Outlook 邮件证书无感配置,无需用户操作 |
| 密钥漫游 | 多设备用户的证书和私钥自动同步 |
| 多协议支持 | 支持 SCEP、ACME 协议及密钥归档 |
| 自动报告 | 定期生成证书分配状态和到期日期报告 |
| MS CA 迁移支持 | 与现有内部 CA 并行运行,分阶段无损迁移 |
典型部署场景
证书自动化管理器适用场景
| 场景 | 说明 |
| 金融与医疗行业 | 监管要求所有内部通信必须加密,自动化管理器让全员 S/MIME 部署从"几个月"缩短为"几天" |
| 跨国企业 | 不同国家的员工统一使用同一套证书策略,IT 总部集中管控,各地员工无感获得证书 |
| 移动办公企业 | 员工频繁更换设备,证书随员工账号自动跟随,无需重新申请和导入 |
| PKI 升级改造 | 正在淘汰老旧内部 CA,需要一条低风险的迁移路径,保证迁移期间用户体验不中断 |
希望为企业员工自动化配置邮件加密和设备证书?
联系 GlobalSign,帮助您在正式上线前验证效果。