¿Cómo configurar el certificado de cliente AD para que una cuenta de grupo de trabajo se utilice para la autenticación en un sitio web de servidor IIS local?

¿Cómo configurar el certificado de cliente AD para que una cuenta de grupo de trabajo se utilice para la autenticación en un sitio web de servidor IIS local?

Tengo dos máquinas virtuales Windows Server 2019, una tiene configuración de Active Directory y Autoridad de Certificación de Active Directory, la otra es un servidor de grupo de trabajo. El servidor del grupo de trabajo tiene IIS instalado y una aplicación implementada. Lo que quiero es que el usuario local que visita el sitio web requiera un certificado válido de Active Directory.

https://docs.microsoft.com/en-us/archive/blogs/askds/enabling-cep-and-ces-for-enrolling-non-domain-joined-computers-for-certificates

Esto es lo más parecido que encontré, pero aparece un servidor o un nombre de dirección que no se pudo resolver cuando intento crear una política de inscripción en la computadora cliente. Hice todo como en el artículo, excepto que instalé una Autoridad de Certificación previamente en el servidor AD y reemplacé el dominio en el artículo con mi nombre de dominio.

¿Cómo puedo lograr la autenticación del certificado de cliente local a través de Active Directory en un sitio web en IIS?

información relacionada