Ja, jede MTG PKI & CLM Instanz wird bereits mit einer Auswahl vordefinierter Policies für gängige Standardszenarien bereitgestellt. Diese Vorlagen können direkt übernommen und bei Bedarf angepasst werden.
Zum Standardumfang gehören unter anderem Policy-Templates für SSL/TLS Server und ACME zur Ausstellung typischer TLS-Zertifikate für Webserver. Darüber hinaus stehen Vorlagen für Machine, SCEP, EST und CMP zur Verfügung, die für Zertifikate auf Netzwerkgeräten wie Switches, Routern oder Druckern genutzt werden können.
Ebenfalls enthalten sind Templates für Person, S/MIME Email, beispielsweise für sichere E-Mail-Kommunikation, den Schutz von VPN-Zugängen oder eine abgesicherte Anmeldung. Für Active-Directory-Umgebungen gibt es zudem Person Active Directory-Vorlagen, etwa für Zertifikate, die im Rahmen von Autoenrollment-Prozessen für Benutzer ausgestellt werden. Auch Code Signing-Zertifikate sind als eigenes Template vorgesehen.
Wenn im Onboarding-Formular bereits Angaben zu bestimmten Automatisierungsprotokollen gemacht wurden, können zusätzlich passende Vorlagen aktiviert werden.
Darüber hinaus lassen sich neue Policies auf Basis bestehender Templates aufbauen, zum Beispiel durch das Klonen einer vorhandenen Policy mit anschließender Anpassung einzelner Werte. Ebenso besteht die Möglichkeit, Policies vollständig neu und individuell zu definieren.