> For the complete documentation index, see [llms.txt](https://docs.radiusaas.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.radiusaas.com/de/konfiguration/scepman-saas.md).

# 🆕 SCEPman SaaS

<code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> ist eine vollständig verwaltete, gehostete und betreute SCEPman-Bereitstellung. Sie ist im RADIUSaaS-&-Bundle enthalten, <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> das beide Dienste unter einem Abonnement bereitstellt. Verwenden Sie sie, um Zertifikate für die zertifikatsbasierte Authentifizierung mit RADIUSaaS auszustellen, ohne eine SCEPman-Instanz zu verwalten. Diese Anleitung behandelt die Erstkonfiguration für eine **Intune** Bereitstellung.

## Einrichtung <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code>

{% hint style="info" %}
Wenn Sie bereits eine bestehende SCEPman Enterprise-Bereitstellung in Ihrem Tenant mit RADIUSaaS verwenden, sehen Sie sich unbedingt unseren Migrationsleitfaden an: [Migration von SCEPman Enterprise](/de/konfiguration/scepman-saas/migration-von-scepman-enterprise.md)
{% endhint %}

{% stepper %}
{% step %}

### Registrieren Sie die <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> CA

Mit einer aktivierten <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> Lizenz sehen Sie, dass der Menübereich in **SCEPman** > **Settings** Optionen zum Registrieren und Konfigurieren Ihrer SCEPman CA enthält.

Oben haben Sie die Möglichkeit, den **Common Name** sowie den **Organisationsnamen** für Ihre CA auszuwählen.

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FwLtBNxXY0TTNcjVHDs9E%2Fimage.png?alt=media&amp;token=ed4dc966-f7cd-493f-8bbb-5b6fc65ec76a" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Der Common Name und die Organisation bilden während der Registrierung den Betreff des CA-Zertifikats.
{% endhint %}

Durch Klicken auf **Enroll root CA**startet die Einrichtung und der Status wird oben angezeigt. Nach Abschluss enthält der SCEPman-Bereich zusätzliche Seiten.

{% tabs %}
{% tab title="Status" %}
Die **Status** Seite zeigt den aktuellen Zustand der CA und ihrer Integrationen sowie die Endpoint-URLs, die Sie zum Anfordern von Zertifikaten benötigen.

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2Fz7zU4TYIrpBAeXALIIXA%2Fimage.png?alt=media&amp;token=63df39b2-c37b-40bc-aa20-f5e620a9c4e2" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Zertifikate verwalten" %}
Unter **Zertifikate verwalten** können Sie ausgestellte Zertifikate durchsuchen, ihre Gültigkeit prüfen und sie außerdem widerrufen.

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FBkk06QcyZEXchYkkQLSF%2Fimage.png?alt=media&amp;token=34804be3-e355-4aff-93a1-a4ff1fdc4922" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Zertifikate anfordern" %}
Unter **Zertifikate anfordern**, können Sie verschiedene Arten von Zertifikaten für die manuelle Registrierung und Installation anfordern oder CSRs signieren.

{% hint style="info" %}
Werfen Sie einen Blick in die spezielle [Certificate Master](https://docs.scepman.com/certificate-management/certificate-master) Dokumentation für weitere Informationen zu den verschiedenen Arten von Zertifikaten, die Sie hier anfordern können.
{% endhint %}

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FSOIKPnEVZ1znYQVuUU10%2Fimage.png?alt=media&amp;token=a7991a1c-6bcc-41bc-bfb8-f6616d14eccf" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Aufgaben" %}
Die **Aufgaben** Bereich zeigt den aktuellen Status des Certificate Master und Links zu Bereichen, die durch Ihre Rolle erlaubt sind.

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FWHcBCwuNy8waC7JqZSg5%2Fimage.png?alt=media&amp;token=e7ec2e18-f8f0-4a99-a0a7-a807e81f34c6" alt=""><figcaption></figcaption></figure>
{% endtab %}
{% endtabs %}

{% hint style="success" %}
SCEPman ist jetzt bereitgestellt und bereit, Zertifikate auszustellen!
{% endhint %}
{% endstep %}

{% step %}

### Das Standard-Zertifikatsprofil konfigurieren

Die Standardeinstellungen, die auf Zertifikate angewendet werden, die über alle Zertifikatsendpunkte ausgestellt werden. Jede Quelle unter Certificate endpoints kann diese beiden Werte mit ihrem eigenen Profil überschreiben.

Der Widerruf für jedes Zertifikat, das diese CA ausstellt, wird hier ebenfalls konfiguriert.

<details>

<summary>Standardeinstellungen des Zertifikatsprofils</summary>

**Standardmäßige erweiterte Schlüsselverwendung**

Wofür das Zertifikat verwendet werden darf. Serverzertifikate benötigen `ServerAuthentication`; Gerätezertifikate für 802.1X benötigen `ClientAuthentication`. Dies ist nur der Fallback, falls die Anfrage keine EKU enthält.

**Gültigkeitsdauer**

Die maximale Anzahl von Tagen, für die ein ausgestelltes Zertifikat gültig ist. [Mehr erfahren](https://docs.scepman.com/scepman-configuration/application-settings/certificates#appconfig-validityperioddays).

**Zertifikatssperrliste (CRL)**

Veröffentlicht eine signierte Liste widerrufener Zertifikate für Clients, die OCSP nicht unterstützen. Der Verteilungspunkt ist in jedem Zertifikat eingebettet, das ab dem Moment Ihrer Aktivierung ausgestellt wird. [Mehr erfahren](https://docs.scepman.com/certificate-management/manage-certificates/enabling-crl).

**Autorisierter OCSP-Responder**

Beantwortet Widerrufe live über OCSP, signiert durch ein dediziertes Responder-Zertifikat. Für SCEPman SaaS immer aktiviert. [Mehr erfahren](https://docs.scepman.com/certificate-management/manage-certificates).

</details>

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FVGwADJNXvooW5zSU79LT%2Fimage.png?alt=media&amp;token=d8a39914-13ce-4fac-8d39-7ff00980a774" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Zertifikatsendpunkte aktivieren

Aktivieren Sie die für Ihren Tenant relevanten Zertifikatsendpunkte. Das Einschalten der Endpunkte blendet zusätzliche zu konfigurierende Einstellungen ein. Weitere Informationen zu jedem Endpunkt finden Sie [hier](/de/admin-portal/scepman-saas/einstellungen.md#certificate-endpoints).

{% hint style="warning" %}
Die Endpunkte Microsoft Intune und Static challenge + Entra-Geräteprüfung erfordern, dass Schritt 4 zuerst abgeschlossen wird.
{% endhint %}

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FACReWrV5aYvMycKbdqKC%2Fimage.png?alt=media&amp;token=0f07edb7-77a9-4513-ba96-2578cea8962a" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### SCEPman mit Ihrem Azure Tenant verbinden

{% hint style="info" %}
Sie müssen SCEPman nur mit Ihrem Azure Tenant verbinden, wenn Sie Zertifikate über Intune oder den Static-AAD-Endpunkt bereitstellen möchten.
{% endhint %}

In den meisten Szenarien möchten Sie, dass SCEPman Zertifikate mithilfe von Intune-SCEP-Profilen ausstellen und Zertifikate auch automatisch widerrufen kann, wenn ein Gerät beispielsweise gelöscht wurde.

Damit dies wie vorgesehen funktioniert, benötigt SCEPman bestimmte Rollen in Ihrem Tenant. Dies kann entweder durch Ihre Zustimmung zu unserer mandantenfähigen Unternehmensanwendung oder dadurch erfolgen, dass Sie selbst eine App-Registrierung mit den erforderlichen Berechtigungen bereitstellen.

#### Tenant bestätigen

{% hint style="info" %}
Wir empfehlen den Ansatz Admin Consent / mandantenfähige Unternehmensanwendung, um eine Verbindung zu Ihrem Azure Tenant herzustellen, da er kein Client-Geheimnis erfordert, dessen Ablauf überwacht werden muss.
{% endhint %}

Der erste Schritt des **Admin Consent** Ablaufs besteht darin, Ihre Tenant-ID einzugeben und sie zu bestätigen.

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FoCK6nCA5tiBakhiJhnTK%2Fimage.png?alt=media&amp;token=364a99a0-4b11-4eb2-ab72-7c8b3f096236" alt=""><figcaption></figcaption></figure>

Nach dem Klicken auf **Tenant bestätigen** werden Sie zur Zustimmungsseite von Microsoft weitergeleitet, um sich zu authentifizieren und diese Anwendung zunächst zu genehmigen:

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FXX2m3HlBt0xcU4HINfcp%2Fimage.png?alt=media&amp;token=47767ac7-4021-4747-b78b-580753709adb" alt=""><figcaption></figcaption></figure>

Durch das Akzeptieren dieser Zustimmung wird die <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> Unternehmensanwendung zu Ihrem Tenant hinzugefügt, jedoch werden die erforderlichen Berechtigungen noch nicht hinzugefügt.

#### Adminzustimmung

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FIw0lq2QNJIPnrvXZkof0%2Fimage.png?alt=media&amp;token=a2a8c4f4-9ca5-4416-bae0-4523d1437f79" alt=""><figcaption></figcaption></figure>

Nachdem Sie den Tenant bestätigt haben, wählen Sie **Adminzustimmung**. Die Zustimmungsseite von Microsoft wird erneut geöffnet. Bestätigen Sie, dass die Anwendung die aufgeführten Berechtigungen erhalten kann. Weitere Informationen finden Sie in den Security & Privacy Q\&As.

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2F6F2ZseSEQOU8YLvZYBuA%2Fimage.png?alt=media&amp;token=17e7374d-9607-4d2f-9c92-e6b14cbb3f39" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
SCEPman kann jetzt eine Verbindung zu Ihrem Azure Tenant herstellen und Informationen für die Zertifikatsbindung abrufen!
{% endhint %}
{% endstep %}

{% step %}

### Den Intune-Endpunkt aktivieren

In den meisten Szenarien werden Zertifikate bereitgestellt, indem Intune-SCEP-Zertifikatsprofile verwendet werden, damit Geräte Zertifikate von SCEPman anfordern. Um diesen Endpunkt zu aktivieren, navigieren Sie zu **SCEPman** > **Settings** und aktivieren Sie die **Intune-Validierung** Einstellung und speichern Sie die Konfiguration:

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2F2N4NTI27aAh6Y8cnVBU4%2Fimage.png?alt=media&amp;token=403f07af-3d0e-469c-8201-0d1114f6045f" alt=""><figcaption></figcaption></figure>

#### Compliance-Prüfung

Wie bei SCEPman Enterprise kann SCEPman die Gültigkeit eines Zertifikats bewerten, indem der Compliance-Status eines gebundenen Geräts geprüft wird. Bitte beachten Sie die [SCEPman-Dokumentation](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/intune-validation#appconfig-intunevalidation-compliancecheck) für weitere Informationen.

#### Geräteverzeichnis

Die Auswahl des Geräteverzeichnisses hängt von der spezifischen Bindung ab, die Sie im SCEP-Profil wählen:

* `{{DeviceId}}` wird nachgeschlagen in **Intune**
* `{{AAD_DeviceID}}` wird nachgeschlagen in **AAD** (Entra ID)
* `{{UserPrincipalName}}` (UPN) wird nachgeschlagen in **AAD** (Entra ID)

Bitte beachten Sie die [SCEPman-Dokumentation](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/intune-validation#appconfig-intunevalidation-devicedirectory) für weitere Details zu den Geräteverzeichnissen.

{% hint style="success" %}
Die Intune-Validierung ist jetzt aktiviert und ihr Zertifikatsendpunkt ist verfügbar!
{% endhint %}
{% endstep %}

{% step %}

### Zertifikate bereitstellen

Wenn die Intune-Validierung aktiviert ist, sehen Sie, dass die SCEPman-Statusseite jetzt eine Endpoint-URL für das Intune MDM anzeigt:

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2Fx7awLC4VVaXsPPvx5zLb%2Fimage.png?alt=media&amp;token=88046637-d00e-4962-bb86-e4e79caa244d" alt=""><figcaption></figcaption></figure>

Diese URL wird im Intune-SCEP-Zertifikatsprofil für den **SCEP-Server-URL**.

#### Stammzertifikat

Stellen Sie sicher, dass Sie ein **Vertrauenszertifikat** Profil in Intune erstellen, bevor Sie mit dem **SCEP-Zertifikat** Profil fortfahren und das CA-Zertifikat von <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> an Ihre Clients bereitstellen.

[SCEPman-Dokumentation: Stammzertifikat](https://docs.scepman.com/certificate-management/microsoft-intune/windows-10#root-certificate)

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FAJGdaC7h6GTNWVhU1m3n%2Fimage.png?alt=media&amp;token=fc0c04a2-6c13-459f-8a0c-212889eb460b" alt=""><figcaption></figcaption></figure>

#### SCEP-Zertifikat

Der Prozess zum Erstellen des SCEP-Zertifikatsprofils ist identisch mit SCEPman Enterprise.

[SCEPman-Dokumentation: SCEP - Intune - Windows](https://docs.scepman.com/certificate-management/microsoft-intune/windows-10)

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FK0Mj6thqRO714qXEBZ1o%2Fimage.png?alt=media&amp;token=28eaf12d-7a0f-4f38-885c-09606b09563d" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
Ihre Clients sollten jetzt von SCEPman ausgestellte Zertifikate erhalten!
{% endhint %}
{% endstep %}
{% endstepper %}

## Vertrauen herstellen

Damit Geräte sich mit Zertifikaten von Ihrer <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> CA authentifizieren können und Ihre Access Points RadSec-Verbindungen zu Ihrer RADIUSaaS-Instanz herstellen können, müssen Sie ihrem CA-Zertifikat vertrauen. Laden Sie dazu zunächst Ihr CA-Zertifikat von der **SCEPman** > **Status** Seite herunter.

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FxlMuZhVhgRPluw3vecSM%2Fimage.png?alt=media&amp;token=6f0dfc1c-9d85-4384-8aeb-6e5feb9142e4" alt=""><figcaption></figcaption></figure>

Wenn das CA-Zertifikat vorhanden ist, navigieren Sie zu **Settings** > **Vertrauenswürdige Zertifikate** und fügen Sie ein neues Zertifikat hinzu.

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2F2ElSWHAYkImEEVqEvErJ%2Fimage.png?alt=media&amp;token=55d0627d-8286-4bbe-8a66-918539317414" alt=""><figcaption></figcaption></figure>

Laden Sie Ihre heruntergeladene Zertifikatsdatei hoch und speichern Sie:

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FsKd9KvH9AFQAtipsDJFI%2Fimage.png?alt=media&amp;token=a1ffb361-7645-498d-96a3-003131acc2fe" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
RADIUSaaS akzeptiert jetzt eingehende Verbindungen, die Zertifikate verwenden, die von SCEPman ausgestellt wurden!
{% endhint %}

## Verwaltung des RADIUSaaS-Serverzertifikats aktivieren

Nachdem Sie <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code>registriert haben, werden Sie feststellen, dass der SCEPman-Verbindungsbereich unter **Konnektivität** > **SCEPman** es Ihnen ermöglicht, ein Zertifikat vorab zu generieren und eine Verbindung einzurichten.

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FKeox1Rj9S8E15av4dcVU%2Fimage.png?alt=media&amp;token=01ad0871-6e97-4a50-ae70-75ebeb548204" alt=""><figcaption></figcaption></figure>

Zu diesem Zeitpunkt wurde bereits eine Verbindung zu Ihrer SCEPman-Instanz hergestellt und RADIUSaaS kann Serverzertifikate anfordern. Wie Sie jetzt weiter vorgehen, hängt davon ab, ob Sie RADIUSaaS zu diesem Zeitpunkt bereits zur Authentifizierung von Clients verwenden oder ob es sich um eine Neuinstallation handelt.

#### Zertifikat vorab generieren

RADIUSaaS wird ein Serverzertifikat anfordern und es der Zertifikatsliste hinzufügen, aber **es weder aktivieren noch die automatische Verwaltung einschalten.**

Falls derzeit Clients bei RADIUSaaS authentifiziert werden, können Sie so überprüfen, ob Ihr Wi-Fi-Profil die richtigen Namen für die Servervalidierung sowie das richtige Stammzertifikat für die Servervalidierung enthält.

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2Fjp9KpyVKoacpGi9IKgCS%2Fimage.png?alt=media&amp;token=e1f3ae26-89fd-4677-b268-1fd9bc4beea7" alt=""><figcaption></figcaption></figure>

#### Verbindung einrichten

Wenn es sich um eine Neuinstallation handelt oder nachdem Sie bestätigt haben, dass Ihre Clients die richtigen Informationen zur Validierung des Serverzertifikats verwenden, können Sie die automatische Verwaltung des Serverzertifikats aktivieren, indem Sie auf **Verbindung einrichten**.

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FVaIvrtFWIqBOL71JyMiX%2Fimage.png?alt=media&amp;token=7be60572-74ef-45a0-a0c1-701d423910e3" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
RADIUSaaS wird jetzt ein Serverzertifikat von SCEPman anfordern, es aktivieren und es rechtzeitig vor Ablauf erneuern!
{% endhint %}

## Weitere Zertifikatsendpunkte

Das Einrichten anderer Zertifikatsendpunkte ähnelt der Art und Weise, wie sie mit SCEPman Enterprise eingerichtet werden. Werfen Sie unbedingt einen Blick in die relevante Dokumentation:

#### Jamf

{% embed url="<https://docs.scepman.com/certificate-management/jamf/general>" %}

#### REST-Enrollment-API

{% hint style="info" %}
Die SCEPman-SaaS-Variante der REST-Enrollment-API verwendet RADIUSaaS-Zugriffstoken anstelle von Entra-Zugriffstoken.
{% endhint %}

{% embed url="<https://docs.scepman.com/certificate-management/api-certificates>" %}

#### Active Directory-Validierung

{% embed url="<https://docs.scepman.com/certificate-management/active-directory>" %}

#### Statische Validierung

{% embed url="<https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/static-validation>" %}

#### Static-AAD-Validierung

{% embed url="<https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/staticaad-validation>" %}

#### DC

{% embed url="<https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/dc-validation>" %}

## Protokolle

Sie finden alle Anwendungsprotokolle, die Sie auch in SCEPman Enterprise erwarten würden, im **Protokolle** Bereich. Dazu gehören:

* Service-Health-Meldungen
* Ausgestellte Zertifikate
* OCSP-Antworten
* Warnungen und Fehler während der Validierung und Ausstellung

<figure><img src="https://3933237825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FUHIrulw7a8cNMoWAx43i%2Fimage.png?alt=media&amp;token=85d53b3b-f3be-4442-9c2c-9d1b42783410" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.radiusaas.com/de/konfiguration/scepman-saas.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
