SCEPman-Verbindung
SCEPman-Verbindung
Nur für die SCEPman Enterprise Edition
Gilt für Version 3.0 und höher
Die SCEPman-Verbindung Einstellung verbindet Ihre RADIUSaaS-Instanz direkt mit Ihrer SCEPman-Instanz, sodass das RADIUS-Serverzertifikat automatisch ausgestellt und erneuert wird. Sobald die Verbindung hergestellt ist, wird RADIUSaaS:
Ein neues Serverzertifikat erstellen und aktivieren, das von SCEPman ausgestellt wurde.
Den Lebenszyklus dieses Zertifikats verwalten, einschließlich seiner Erneuerung.
Diese Einstellung ist optional. Wenn Sie keine SCEPman-Instanz verbinden, können Sie weiterhin die Customer-CA verwenden oder Ihr eigenes Zertifikat hochladen, wie hier.
Das Statussymbol neben dem Abschnittstitel zeigt den aktuellen Status der Integration an: NICHT VERBUNDEN bis das Setup abgeschlossen ist, VERBUNDEN danach. Wenn Sie noch keine SCEPman-Instanz haben, verwenden Sie den SCEPman einrichten Link, um die Bereitstellungsdokumentation von SCEPman zu öffnen.

Überblick über das Setup
Das Setup besteht aus drei Schritten, die oben im Abschnitt zusammengefasst sind:
1
Kopieren Sie dieses Token nach SCEPman
Vertrauen Sie diesem Token, indem Sie es zu den Umgebungsvariablen von SCEPman hinzufügen.
2
Geben Sie Ihre SCEPman-URL ein
Die Basis-URL Ihrer SCEPman-Instanz.
3
Zertifikat vorab generieren
Optional: Überprüfen Sie vor Abschluss des Setups, dass SCEPman ein Zertifikat ausstellt.
1. Token
Die Token Feld enthält das API-Token, das RADIUSaaS zur Authentifizierung gegenüber Ihrer SCEPman-Instanz verwendet. Das Token wird von RADIUSaaS generiert und standardmäßig maskiert angezeigt.
Klicken Sie auf das Auge Symbol, um das Token anzuzeigen.
Klicken Sie auf das kopieren Symbol, um es in die Zwischenablage zu kopieren.
Übertragen Sie das Token zu SCEPman, indem Sie die Anwendungseinstellung erstellen AppConfig:RADIUSaaSValidation:Token in Ihrem SCEPman App Service, wie in dieser Anleitung. Wir empfehlen, den Wert als Geheimnis in Azure Key Vault unter dem Namen AppConfig--RADIUSaaSValidation--Token. Wenden Sie die Einstellungen an und starten Sie Ihren App Service anschließend neu.
2. SCEPman-URL
Geben Sie die Basis-URL Ihrer SCEPman-Instanz ein, zum Beispiel https://<your-scepman-instance>.azurewebsites.net. Die Verbinden Schaltfläche bleibt deaktiviert, bis eine URL eingegeben wurde.
3. Zertifikat vorab generieren (optional)
Bevor Sie das Setup abschließen, können Sie RADIUSaaS ein Testzertifikat von SCEPman anfordern lassen. Dies bestätigt, dass das Token und die URL korrekt sind und dass SCEPman in der Lage ist, ein Zertifikat auszustellen. Das vorab generierte Zertifikat wird Ihren Serverzertifikaten hinzugefügt, ist aber nicht aktiviert.

Verbinden
Klicken Sie auf Verbinden , um die Verbindung herzustellen.
Diese Aktion deaktiviert das aktuell aktive Serverzertifikat, damit das neu ausgestellte Zertifikat von RADIUSaaS verwaltet werden kann. Stellen Sie sicher, dass Ihre Clients und RadSec-fähigen Authentifikatoren der SCEPman Root CA vertrauen, bevor Sie die Verbindung herstellen, andernfalls schlägt die Authentifizierung fehl.
Nach einem erfolgreichen Setup ändert sich der Status zu VERBUNDEN, und zwei weitere Aktionen werden verfügbar:
Zertifikat rotieren: rotiert und aktiviert Ihr Serverzertifikat.
Verbindung löschen: entfernt die konfigurierte Verbindung. Dadurch wird auch das Token gelöscht und kann nicht rückgängig gemacht werden. Um die Verbindung später erneut einzurichten, müssen Sie die obigen Schritte wiederholen.
Hinweis: Nach dem Löschen der Verbindung wird automatisch ein neues Token erstellt.
Zuletzt aktualisiert
War das hilfreich?