> For the complete documentation index, see [llms.txt](https://docs.radiusaas.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.radiusaas.com/de/admin-portal/settings/scepman-verbindung.md).

# SCEPman-Verbindung

### SCEPman-Verbindung

{% hint style="warning" %}
Nur für die SCEPman Enterprise Edition

Gilt für Version 3.0 und höher
{% endhint %}

Die **SCEPman-Verbindung** Einstellung verbindet Ihre RADIUSaaS-Instanz direkt mit Ihrer SCEPman-Instanz, sodass das RADIUS-Serverzertifikat automatisch ausgestellt und erneuert wird. Sobald die Verbindung hergestellt ist, wird RADIUSaaS:

1. Ein neues Serverzertifikat erstellen und aktivieren, das von SCEPman ausgestellt wurde.
2. Den Lebenszyklus dieses Zertifikats verwalten, einschließlich seiner Erneuerung.

Diese Einstellung ist **optional**. Wenn Sie keine SCEPman-Instanz verbinden, können Sie weiterhin die Customer-CA verwenden oder Ihr eigenes Zertifikat hochladen, wie [hier](/de/admin-portal/settings/settings-server.md#server-certificates).

Das Statussymbol neben dem Abschnittstitel zeigt den aktuellen Status der Integration an: **NICHT VERBUNDEN** bis das Setup abgeschlossen ist, **VERBUNDEN** danach. Wenn Sie noch keine SCEPman-Instanz haben, verwenden Sie den **SCEPman einrichten** Link, um die Bereitstellungsdokumentation von SCEPman zu öffnen.

<figure><img src="/files/2cbb66833e5204d110bc0a4c8d8988d31c7529db" alt=""><figcaption></figcaption></figure>

#### Überblick über das Setup

Das Setup besteht aus drei Schritten, die oben im Abschnitt zusammengefasst sind:

| # | Schritt                                    | Beschreibung                                                                               |
| - | ------------------------------------------ | ------------------------------------------------------------------------------------------ |
| 1 | **Kopieren Sie dieses Token nach SCEPman** | Vertrauen Sie diesem Token, indem Sie es zu den Umgebungsvariablen von SCEPman hinzufügen. |
| 2 | **Geben Sie Ihre SCEPman-URL ein**         | Die Basis-URL Ihrer SCEPman-Instanz.                                                       |
| 3 | **Zertifikat vorab generieren**            | Optional: Überprüfen Sie vor Abschluss des Setups, dass SCEPman ein Zertifikat ausstellt.  |

#### 1. Token

Die **Token** Feld enthält das API-Token, das RADIUSaaS zur Authentifizierung gegenüber Ihrer SCEPman-Instanz verwendet. Das Token wird von RADIUSaaS generiert und standardmäßig maskiert angezeigt.

* Klicken Sie auf das **Auge** Symbol, um das Token anzuzeigen.
* Klicken Sie auf das **kopieren** Symbol, um es in die Zwischenablage zu kopieren.

{% hint style="info" %}
Das Token ist schreibgeschützt. Es kann im RADIUSaaS Admin Portal nicht gesetzt oder geändert werden — Sie geben es nur auf der SCEPman-Seite ein.
{% endhint %}

Übertragen Sie das Token zu SCEPman, indem Sie die Anwendungseinstellung erstellen [AppConfig:RADIUSaaSValidation:Token](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/radiusaas) in Ihrem SCEPman App Service, wie in [dieser Anleitung](https://docs.scepman.com/scepman-configuration/application-settings#convenient-configuration-in-the-app-service-configuration). Wir empfehlen, den Wert als Geheimnis in Azure Key Vault unter dem Namen `AppConfig--RADIUSaaSValidation--Token`. Wenden Sie die Einstellungen an und starten Sie Ihren App Service anschließend neu.

#### 2. SCEPman-URL

Geben Sie die Basis-URL Ihrer SCEPman-Instanz ein, zum Beispiel `https://<your-scepman-instance>.azurewebsites.net`. Die **Verbinden** Schaltfläche bleibt deaktiviert, bis eine URL eingegeben wurde.

#### 3. Zertifikat vorab generieren (optional)

Bevor Sie das Setup abschließen, können Sie RADIUSaaS ein Testzertifikat von SCEPman anfordern lassen. Dies bestätigt, dass das Token und die URL korrekt sind und dass SCEPman in der Lage ist, ein Zertifikat auszustellen. Das vorab generierte Zertifikat wird Ihren Serverzertifikaten hinzugefügt, ist aber **nicht aktiviert**.

<figure><img src="/files/69a015c9e9d39a84211455985315a7e5d489a51d" alt=""><figcaption></figcaption></figure>

#### Verbinden

Klicken Sie auf **Verbinden** , um die Verbindung herzustellen.

{% hint style="warning" %}
Diese Aktion deaktiviert das aktuell aktive Serverzertifikat, damit das neu ausgestellte Zertifikat von RADIUSaaS verwaltet werden kann. Stellen Sie sicher, dass Ihre Clients und RadSec-fähigen Authentifikatoren der SCEPman Root CA vertrauen, bevor Sie die Verbindung herstellen, andernfalls schlägt die Authentifizierung fehl.
{% endhint %}

Nach einem erfolgreichen Setup ändert sich der Status zu **VERBUNDEN,** und zwei weitere Aktionen werden verfügbar:

* **Zertifikat rotieren:** rotiert und aktiviert Ihr Serverzertifikat.
* **Verbindung löschen:** entfernt die konfigurierte Verbindung. Dadurch wird auch das Token gelöscht und kann nicht rückgängig gemacht werden. Um die Verbindung später erneut einzurichten, müssen Sie die obigen Schritte wiederholen.

**Hinweis:** Nach dem Löschen der Verbindung wird automatisch ein neues Token erstellt.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.radiusaas.com/de/admin-portal/settings/scepman-verbindung.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
