
Dans cet article, vous apprendrez comment configurer le certificat SSL pour SSRS dans SCCM. Je vais vous montrer comment créer et attribuer un certificat SSL auto-signé pour le serveur de rapports garantissant que les rapports SCCM sont accessibles dans le navigateur Web avec le port sécurisé 443.
Dans SQL Server Reporting Services, il n’existe aucune option permettant de demander, générer, télécharger ou installer un certificat. Microsoft indique que c’est à vous de choisir les propriétés que vous spécifiez pour le certificat et l’autorité de certification auprès de laquelle vous l’obtenez.
Pour créer un certificat SSL auto-signé pour SSRS dans SCCM, vous pouvez utiliser un simple script PowerShell. Alternativement, si IIS et SSRS sont hébergés sur la même machine, vous pouvez demander et installer le certificat à l’aide de l’application console IIS Manager.
Installer et mettre à jour des applications tierces avec Patch My PC
L’URL du serveur de rapports SCCM indique « Non sécurisé »
Si vous accédez à l’URL du serveur de rapports SCCM ( https://sccmserverfqdn/reportserver ) dans le navigateur Web et qu’elle affiche « Non sécurisé », cela indique un problème avec la configuration SSL/TLS pour SQL Server Reporting Services (SSRS), qui héberge les rapports SCCM. Cela signifie généralement que la connexion n’est pas cryptée ou qu’il y a un problème avec le certificat SSL. La capture d’écran ci-dessous représente le problème mentionné ci-dessus.
URL du serveur de rapports SCCM non sécurisée
Lorsque vous installez SSRS pour SCCM, l’URL du service Web par défaut configurée utilise le port 80 pour afficher les rapports dans le navigateur Web. Si vous souhaitez utiliser HTTPS (port 443) pour accéder aux rapports SCCM via un navigateur Web, vous devrez générer un certificat auto-signé et l’attribuer dans la section URL du service Web du serveur de rapports.
Si vous avez implémenté des certificats PKI pour SCCM dans votre organisation, pourquoi ne pas sécuriser l’URL de votre serveur de rapports avec un certificat approprié ? Laissez-moi vous montrer comment faire cela.
Étape 1 : Créer un certificat auto-signé pour SSRS
Dans mon cas, IIS et SSRS sont hébergés sur la même machine. Par conséquent, je demanderai un certificat sécurisé auto-signé à l’aide de l’application console IIS Manager. Lancez la console de gestion IIS. Sélectionnez le serveur, puis double-cliquez sur Certificats de serveur comme illustré ci-dessous. Vous pouvez cliquer avec le bouton droit sur Certificats de serveur et sélectionner Ouvrir la fonctionnalité.
Créer un certificat auto-signé pour SSRS dans IIS
Dans le volet Actions, sélectionnez Créer un certificat auto-signé.
Créer un certificat SSL auto-signé pour SSRS
Dans l’assistant Créer un certificat auto-signé, spécifiez un nom convivial pour le certificat tel que « Certificat SSL SSRS » et sélectionnez le magasin de certificats comme Personnel. Cliquez sur OK.
Certificat auto-signé SSRS pour SCCM
Lorsque vous examinerez les détails de ce certificat nouvellement créé, vous verrez des informations supplémentaires sur le destinataire du certificat et l’émetteur.
Créer un certificat SSL auto-signé pour SSRS
Étape 2 : Exporter le certificat
Dans la console du gestionnaire des services Internet (IIS), cliquez avec le bouton droit sur le certificat auto-signé nouvellement créé pour SSRS et sélectionnez Exporter.
Exporter le certificat auto-signé pour SSRS
Choisissez l’emplacement où vous souhaitez exporter le certificat. Saisissez également le mot de passe complexe du certificat. Le certificat dans l’exemple ci-dessous est exporté sous le nom SSRSCert.pfx.
Exporter le certificat auto-signé pour SSRS
Étape 3 : Attribuez le certificat SSL pour SSRS
Dans cette étape, je vais attribuer le certificat SSL au serveur de rapports et configurer l’URL Web du service de rapports pour utiliser le port 443. Lancez le gestionnaire de configuration du service de rapports et connectez-vous avec vos informations d’identification. Sur le côté gauche, choisissez « URL du service Web ». Ensuite, ouvrez le menu déroulant « Certificat HTTPS » et sélectionnez le « Certificat SSL SSRS ».
Attribuez le certificat SSL pour SSRS dans SCCM
Cliquez sur Appliquer et vous verrez qu’une nouvelle URL de service Web de serveur de rapports est générée avec le port 443. La nouvelle URL https://sccmserverfdqn:443:/ReportServer est désormais répertoriée sous les URL.
Attribuer le certificat SSL pour SSRS dans SCCM
Étape 4 : Testez le SSL pour les rapports Web SCCM
Accédez à l’URL du serveur de rapports SCCM ( https://sccmserverfqdn/reportserver ) dans le navigateur Web et nous constatons qu’aucun avertissement HTTPS n’est affiché. Cela confirme que la configuration SSL/TLS pour SQL Server Reporting Services (SSRS) qui héberge les rapports SCCM est correctement configurée.
Configurer le certificat SSL pour SSRS dans SCCM
Lire ensuite
Vous avez encore besoin d’aide ?
Si vous avez besoin d’aide supplémentaire sur l’article ci-dessus ou si vous souhaitez discuter d’autres problèmes techniques, consultez certaines de ces options.
Forums
Télégramme
Contactez-moi
*️⃣ Lien source :
Microsoft ,
, installez SSRS pour SCCM, certificats PKI pour SCCM, ,
Forums
, Télégramme ,
Contactez-moi
,