> For the complete documentation index, see [llms.txt](https://docs.radiusaas.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.radiusaas.com/de/konfiguration/get-started/scenario-based-guides/scepman-enterprise.md).

# SCEPman Enterprise

{% stepper %}
{% step %}

### SCEPman Enterprise bereitstellen

{% hint style="warning" %}
Bitte beachten Sie, dass dieses Szenario erfordert [SCEPman Enterprise Edition.](https://docs.scepman.com/editions#edition-comparison)
{% endhint %}

Zuallererst müssen Sie Ihren SCEPman einrichten und konfigurieren. Bitte verwenden Sie [die Dokumentation](https://docs.scepman.com/scepman-deployment/deployment-guides) für Ihre Umgebung, um die Installation und Konfiguration von SCEPman durchzuführen. Sobald dies abgeschlossen ist, kehren Sie zu diesem Artikel zurück.
{% endstep %}

{% step %}

### Vertrauen zwischen RADIUSaaS und SCEPman herstellen

Damit RADIUSaaS Client-Authentifizierungszertifikaten vertraut, die von SCEPman PKI ausgestellt wurden, müssen Sie das Root-CA-Zertifikat von SCEPman dem RADIUSaaS-Trust-Store hinzufügen, indem Sie [diese Schritte](/de/admin-portal/settings/trusted-roots.md#add).
{% endstep %}

{% step %}

### Das RADIUS-Serverzertifikat konfigurieren

{% embed url="<https://docs.radiusaas.com/admin-portal/settings/settings-server#scepman-connection>" %}
{% endstep %}

{% step %}

### Ihre Netzwerkausrüstung konfigurieren

Um Ihre Netzwerkausrüstung (WiFi-Zugangspunkte, Switches oder VPN-Gateways) zu konfigurieren, folgen Sie [diese Schritte](/de/konfiguration/get-started/generic-guide.md#step-4-network-equipment-configuration).

Nach erfolgreichem Abschluss der Schritte 2 - 4 sieht die **Seite „Vertrauenswürdige Zertifikate“** Ihrer RADIUSaaS-Instanz ähnlich der untenstehenden aus. Bitte beachten Sie, dass wir in unserem Beispiel einen RadSec-fähigen [MikroTik](/de/konfiguration/access-point-setup/radsec-available/mikrotik.md) Zugangspunkt verwendet haben, der ein von SCEPman ausgestelltes RadSec- **Client-Zertifikat**.

<figure><img src="/files/b4834029fad679e481d8239ca05f08b2e899c8ff" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Intune-Profile konfigurieren

Um die zertifikatsbasierte WiFi-Authentifizierung einzurichten, müssen Sie eine Reihe von Richtlinien über Intune erstellen und bereitstellen. Diese Richtlinien lauten wie folgt:

<table><thead><tr><th width="371">Profiltyp</th><th>Zweck</th></tr></thead><tbody><tr><td>Vertrauenswürdiges Zertifikat</td><td>Stellen Sie das Root-CA-Zertifikat bereit, das das RADIUS-Serverzertifikat ausgestellt hat. <br><br>In diesem Szenario entspricht die relevante CA der SCEPman Root CA. </td></tr><tr><td>SCEP-Zertifikat</td><td>Stellen Sie das Client-Authentifizierungszertifikat bereit.</td></tr><tr><td>Wi-Fi</td><td>Stellen Sie die Einstellungen des drahtlosen Netzwerkadapters bereit.</td></tr></tbody></table>

<figure><img src="/files/0598df6668a8349e797e94ec2ecf66d1ef6e12a2" alt=""><figcaption><p>Relevante Intune-Richtlinien</p></figcaption></figure>

### Profile für vertrauenswürdige Zertifikate

Dieses Profil wurde als Teil der [SCEPman-Einrichtung](https://docs.scepman.com/certificate-deployment/microsoft-intune).&#x20;

### SCEP-Zertifikatsprofil

Dieses Profil wurde als Teil der [SCEPman-Einrichtung](https://docs.scepman.com/certificate-deployment/microsoft-intune).

### WiFi-Profil <a href="#step-1-create-root-ca-in-admin-center" id="step-1-create-root-ca-in-admin-center"></a>

Stellen Sie die Wi-Fi-Adaptereinstellungen auf Ihren Geräten bereit, indem Sie diesem Artikel folgen:&#x20;

{% content-ref url="/pages/9f41e18fbebd4ae8ddaf12a3ca0fc859cad3c6cd" %}
[WLAN-Profil](/de/profilbereitstellung/microsoft-intune/wifi-profile.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Berechtigungen und technische Kontakte

{% hint style="warning" %}
Dies ist ein **verpflichtender** Schritt.
{% endhint %}

Überprüfen Sie zunächst Ihre [Berechtigungen](/de/admin-portal/settings/permissions.md) um sicherzustellen, dass die richtigen Personen in Ihrer Organisation über das richtige Maß an administrativem Zugriff auf Ihre RADIUSaaS-Instanz verfügen.

{% hint style="success" %}
Zu **verhindern, dass Sie ausgesperrt werden** aus Ihrer RADIUSaaS-Instanz. Stellen Sie stets sicher, dass entweder

* mindestens zwei Benutzeridentitäten oder
* ein Dienstkonto

als [Administratoren](/de/admin-portal/settings/permissions.md#administrators).
{% endhint %}

Stellen Sie als Nächstes sicher, dass wir Sie im Falle wichtiger technischer Informationen, die wir mit Ihnen teilen müssen, kontaktieren können, indem Sie den [Technische Kontakte](/de/admin-portal/settings/permissions.md#technical-contacts) Abschnitt überprüfen.

{% hint style="success" %}
Damit wir Ihnen **wichtige Informationen zuverlässig zustellen** können per E-Mail, stellen Sie stets sicher, dass entweder

* mindestens zwei E-Mail-Adressen von Personen oder
* ein gemeinsames Postfach / eine Verteilerliste

konfiguriert sind.
{% endhint %}
{% endstep %}

{% step %}

### Regeln

Dies ist ein **optionaler** Schritt.

Wenn Sie zusätzliche Regeln konfigurieren möchten, z. B. um VLAN-IDs zuzuweisen oder Authentifizierungsanfragen auf bestimmte vertrauenswürdige CAs oder WiFi-Zugangspunkte zu beschränken, sehen Sie sich bitte die RADIUSaaS Rule Engine an.

{% content-ref url="/pages/797b089cec7b137688e1bb3ab030c8ea32bf9cdf" %}
[Regeln](/de/admin-portal/settings/rules.md)
{% endcontent-ref %}
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.radiusaas.com/de/konfiguration/get-started/scenario-based-guides/scepman-enterprise.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
