Der MTG Autoenrollment Connector ermöglicht es, Microsoft AD CS als ausstellende PKI durch MTG CARA zu ersetzen und gleichzeitig die etablierten Windows-Autoenrollment-Mechanismen weiter zu nutzen. Bestehende Prozesse wie Autoenrollment, Gruppenrichtlinien und Microsoft-Zertifikatstemplates können dabei in die neue PKI-Struktur integriert werden.
Für die Migration sind entsprechende Konfigurationsschritte erforderlich, beispielsweise für Certificate Templates, Enrollment Policies, Gruppenrichtlinien und die Verteilung der neuen CA-Zertifikate.