> For the complete documentation index, see [llms.txt](https://docs.radiusaas.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.radiusaas.com/es/configuracion/scepman-saas.md).

# 🆕 SCEPman SaaS

<code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> es una implementación de SCEPman totalmente gestionada, alojada y mantenida íntegramente por nosotros. Está disponible como parte del paquete RADIUSaaS & <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> Paquete, que combina ambos servicios en una sola suscripción. Esto elimina la necesidad de configurar y administrar tu propia instancia de SCEPman, al tiempo que proporciona una autenticación fluida basada en certificados para tu entorno RADIUS. La siguiente guía te lleva a través de los pasos iniciales de configuración para poner en marcha tu <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> instancia con RADIUSaaS

## Configuración <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code>

{% hint style="info" %}
Si ya estás usando una implementación Enterprise de SCEPman existente en tu Tenant con RADIUSaaS, asegúrate de echar un vistazo a nuestra guía de migración: [Migrar desde SCEPman Enterprise](/es/configuracion/scepman-saas/migrar-desde-scepman-enterprise.md)
{% endhint %}

{% stepper %}
{% step %}

### Inscribir <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code>

Con una <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> licencia habilitada, verás que la sección del menú en **Configuración** > **SCEPman** contiene opciones para inscribir y configurar tu CA de SCEPman.

En la parte superior tienes la capacidad de elegir el **Nombre común** así como el **Organización** nombre para tu CA.

<figure><img src="/files/20b43020df9646f239c0dcb2601cbd24d96a89bd" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
El Nombre común y la Organización formarán el sujeto del certificado de la CA durante la inscripción.
{% endhint %}

Al hacer clic en **Inscribir**, se iniciará la configuración y el estado se mostrará arriba. Después de unos minutos, la implementación debería haber finalizado y verás que el menú principal de RADIUSaaS ahora contiene una sección para [**SCEPman**](/es/portal-de-administracion/scepman-saas/estado.md).

{% tabs %}
{% tab title="Estado" %}
La **Estado** página muestra el estado actual de la CA y sus integraciones, así como las URL de endpoint que necesitas para solicitar certificados.

<figure><img src="/files/4eee8df4f85c3bd5a30a6b447f53de627e612f07" alt="This page is equivalent to the homepage of a SCEPman Enterprise deployment"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Administrar certificados" %}
En **Administrar certificados** puedes explorar los certificados emitidos, comprobar su validez y también tendrás la opción de revocarlos.

<figure><img src="/files/fb4e679b0934f45dde5bf6b3123aba6e68c1e713" alt="This page is equivalent to the Manage Certificates section in a SCEPman Enterprise Certificate Master"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Solicitar certificados" %}
En **Solicitar certificados**, puedes solicitar diferentes tipos de certificados para la inscripción e instalación manuales o firmar CSR.

{% hint style="info" %}
Consulta la documentación dedicada de [Certificate Master](https://docs.scepman.com/certificate-management/certificate-master) para obtener más información sobre los distintos tipos de certificados que puedes solicitar aquí.
{% endhint %}

<figure><img src="/files/4c490805269b67df012fd8ddceffcc8e24d2c049" alt="This page is equivalent to the Request Certificates section in a  SCEPman Enterprise Certificate Master"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Tareas" %}
La **Tareas** la sección muestra el estado actual de Certificate Master y enlaces a secciones permitidas por tu rol.

<figure><img src="/files/c235d9d9c61bffde20886513e532f3713160fa8b" alt="This page is equivalent to the home page in a SCEPman Enterprise Certificate Master"><figcaption></figcaption></figure>
{% endtab %}
{% endtabs %}

{% hint style="success" %}
¡SCEPman ahora está implementado y listo para emitir certificados!
{% endhint %}
{% endstep %}

{% step %}

### Conecta SCEPman a tu Azure Tenant

{% hint style="info" %}
Solo necesitarás conectar SCEPman a tu Azure Tenant si planeas implementar certificados a través de Intune o del endpoint StaticAAD.
{% endhint %}

En la mayoría de los casos, querrás que SCEPman pueda emitir certificados usando perfiles SCEP de Intune y también revocar certificados automáticamente si, por ejemplo, un dispositivo ha sido borrado.

Para que esto funcione como se pretende, SCEPman requiere roles específicos en tu Tenant. Esto puede suceder dando tu consentimiento a nuestra aplicación empresarial multi-tenant o proporcionando tú mismo un registro de aplicación con los permisos requeridos.

#### Confirmar Tenant

{% hint style="info" %}
Recomendamos el enfoque de Consentimiento de administrador / aplicación empresarial multi-tenant para conectar con tu Azure Tenant, ya que no requiere un secreto de cliente que deba vigilarse por caducidad.
{% endhint %}

El primer paso del **Consentimiento de administrador** flujo es introducir tu ID de Tenant y confirmarlo.

<figure><img src="/files/7818fb7951e80166b78ee5c480be45198e8b6873" alt=""><figcaption></figcaption></figure>

Al hacer clic en **Confirmar Tenant** se te redirigirá a la página de consentimiento de Microsoft para autenticarte y aprobar esta aplicación inicialmente:

<figure><img src="/files/744fe44d730274e367c30fb4a32469f15b14ee8d" alt=""><figcaption></figcaption></figure>

Aceptar este consentimiento agregará la <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> aplicación empresarial a tu Tenant, pero todavía no agregará los permisos requeridos.

#### Consentir como administrador

<figure><img src="/files/948ba77020fce8c7b21bb1073161fd4505dc67eb" alt=""><figcaption></figcaption></figure>

Después de confirmar el Tenant, al hacer clic en **Consentir como administrador** te redirigirá de nuevo a la página de consentimiento de Microsoft y te pedirá confirmación si se debe conceder a la aplicación los permisos indicados. Para obtener más información sobre los permisos requeridos, consulta nuestras [Preguntas y respuestas sobre seguridad y privacidad](https://docs.radiusaas.com/es/configuracion/pages/572b6efa8cb1de93843990c483eb54b7006bdefc#id-5.-which-tenant-permissions-do-users-accessing-the-radiusaas-web-portal-have-to-consent-to).

<figure><img src="/files/53117b9337991e7d5ec47c188a4c14d7a7eafa60" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
¡SCEPman ahora puede conectarse a tu Azure Tenant y recuperar información para el enlace de certificados!
{% endhint %}
{% endstep %}

{% step %}

### Habilitar endpoints de certificados

En la mayoría de los casos, los certificados se implementarán aprovechando los perfiles de certificado SCEP de Intune para desencadenar que los dispositivos soliciten certificados a SCEPman. Para habilitar este endpoint, navega a **Configuración** > **SCEPman** de nuevo y habilita el ajuste de **Validación de Intune** y guarda la configuración:

<figure><img src="/files/ace4f5abd8665146cf48b737f8181c37626b8309" alt=""><figcaption></figcaption></figure>

#### Comprobación de cumplimiento

Al igual que con SCEPman Enterprise, SCEPman puede evaluar la validez de un certificado comprobando el estado de cumplimiento de un dispositivo vinculado. Consulta la  [documentación de SCEPman sobre este ajuste](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/intune-validation#appconfig-intunevalidation-compliancecheck) para obtener más información.

#### Directorio de dispositivos

Seleccionar el directorio de dispositivos depende del enlace específico que elijas en el perfil SCEP:

* `{{DeviceId}}` se buscará en **Intune**
* `{{AAD_DeviceID}}` se buscará en **AAD** (Entra ID)
* `{{UserPrincipalName}}` (UPN) se buscará en **AAD** (Entra ID)

Consulta la [documentación de SCEPman](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/intune-validation#appconfig-intunevalidation-devicedirectory) para obtener más detalles sobre los directorios de dispositivos.

{% hint style="success" %}
¡La validación de Intune ya está habilitada y su endpoint de certificados está disponible!
{% endhint %}
{% endstep %}

{% step %}

### Implementar certificados

Con la validación de Intune habilitada, verás que la página de estado de SCEPman ahora muestra una URL de endpoint para Intune MDM:

<figure><img src="/files/09fcf55b83d6e77925db97bb3af7b7e9dc2fc2af" alt=""><figcaption></figcaption></figure>

Esta URL se usará en el perfil de certificado SCEP de Intune para la **URL del servidor SCEP**.

#### Certificado raíz

Asegúrate de crear un **Certificado de confianza** en Intune antes de continuar con el **certificado SCEP** e implementar el certificado CA de <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> a tus clientes.

[Documentación de SCEPman: Certificado raíz](https://docs.scepman.com/certificate-management/microsoft-intune/windows-10#root-certificate)

<figure><img src="/files/be004c031073d5633884c33511481a4694a8c823" alt=""><figcaption></figcaption></figure>

#### Certificado SCEP

El proceso de creación del perfil de certificado SCEP es idéntico al de SCEPman Enterprise.

[Documentación de SCEPman: SCEP - Intune - Windows](https://docs.scepman.com/certificate-management/microsoft-intune/windows-10)

<figure><img src="/files/243f80e092f807ab329032abf4e2ae6525f6e850" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
¡Tus clientes ahora deberían recibir certificados emitidos por SCEPman!
{% endhint %}
{% endstep %}
{% endstepper %}

## Establecer confianza

Para permitir que los dispositivos se autentiquen usando certificados de tu <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> CA y permitir que tus puntos de acceso establezcan conexiones RadSec con tu instancia de RADIUSaaS, deberás confiar en su certificado CA. Para hacerlo, primero descarga tu certificado CA desde la **SCEPman** > **Estado** página.

<figure><img src="/files/d8d782b41a762a452129c983c81210edcc9dc496" alt=""><figcaption></figcaption></figure>

Teniendo el certificado CA en su lugar, navega a **Configuración** > **Certificados de confianza** y agrega un nuevo certificado.

<figure><img src="/files/bccc956a565105a5c76233711032b07b31553763" alt=""><figcaption></figcaption></figure>

Sube el archivo de certificado descargado y guarda:

<figure><img src="/files/0035930b8bfa426a6cab46c4f27aed339c7efcb5" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
¡RADIUSaaS ahora aceptará conexiones entrantes que usen certificados emitidos por SCEPman!
{% endhint %}

## Habilitar la gestión del certificado de servidor de RADIUSaaS

Después de que hayas inscrito <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code>, notarás que la sección de Conexión de SCEPman bajo **Configuración** > **Configuración del servidor** te permite pre-generar un certificado y configurar una conexión.

<figure><img src="/files/00e18ed13a1b14be29fec631e34640c93c549bd0" alt=""><figcaption></figcaption></figure>

En este punto ya se ha establecido una conexión con tu instancia de SCEPman y RADIUSaaS puede solicitar certificados de servidor. La forma correcta de seguir a partir de aquí depende de si ya usas RADIUSaaS para autenticar clientes en este momento o si se trata de una configuración nueva.

#### Pregenerar certificado

RADIUSaaS solicitará un certificado de servidor y lo añadirá a la lista de certificados, pero **no lo activará ni habilitará la gestión automática.**

En caso de que actualmente tengas clientes autenticándose en RADIUSaaS, esto te permite verificar que tu perfil de Wifi tenga los nombres correctos para la validación del servidor, así como el certificado raíz correcto para la validación del servidor.

<figure><img src="/files/4bff707a3803c93d977b63f4b8665a38406c8f1a" alt=""><figcaption></figcaption></figure>

#### Configurar conexión

Si se trata de una configuración nueva o después de haber verificado que tus clientes usan la información correcta para validar el certificado del servidor, puedes habilitar la gestión automática del certificado del servidor haciendo clic en **Configurar conexión**.

<figure><img src="/files/f248966a37183fad3a6b14837cb17abef5f5f1a7" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
RADIUSaaS ahora solicitará un certificado de servidor a SCEPman, lo activará y lo renovará a tiempo antes de que caduque!
{% endhint %}

## Otros endpoints de certificados

Configurar otros endpoints de certificados es similar a la forma en que se configuran con SCEPman Enterprise. Asegúrate de revisar la documentación correspondiente:

#### General

{% content-ref url="/pages/8ca1d07d5cd3b3e006c1caa850bc193096801a7a" %}
[Broken mention](broken://pages/8ca1d07d5cd3b3e006c1caa850bc193096801a7a)
{% endcontent-ref %}

#### Jamf

{% embed url="<https://docs.scepman.com/certificate-management/jamf/general>" %}

#### API REST de inscripción

{% hint style="info" %}
La variante SaaS de SCEPman de la API REST de inscripción utiliza tokens de acceso de RADIUSaaS en lugar de tokens de acceso de Entra.
{% endhint %}

{% embed url="<https://docs.scepman.com/certificate-management/api-certificates>" %}

#### Validación de Active Directory

{% embed url="<https://docs.scepman.com/certificate-management/active-directory>" %}

#### Validación estática

{% embed url="<https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/static-validation>" %}

#### Validación estática-AAD

{% embed url="<https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/staticaad-validation>" %}

#### DC

{% embed url="<https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/dc-validation>" %}

## Registros

Puedes encontrar todos los registros de aplicación que esperarías en SCEPman Enterprise en la **Registros** sección. Estos incluyen:

* Mensajes de estado del servicio
* Certificados emitidos
* Respuestas OCSP
* Advertencias y errores durante la validación y la emisión

<figure><img src="/files/6650ab99ab540fe5cc51eb19b2d9ca919828e795" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.radiusaas.com/es/configuracion/scepman-saas.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
