Conexión con SCEPman
Conexión con SCEPman
Solo para SCEPman Enterprise Edition
Aplicable a la versión 3.0 y posteriores
El Conexión con SCEPman ajuste conecta su instancia de RADIUSaaS directamente con su instancia de SCEPman para que el certificado de servidor de RADIUS se emita y renueve automáticamente. Una vez establecida la conexión, RADIUSaaS hará lo siguiente:
Crear y activar un nuevo certificado de servidor emitido por SCEPman.
Administrar el ciclo de vida de ese certificado, incluida su renovación.
Este ajuste es opcional. Si no conecta una instancia de SCEPman, puede seguir usando el Customer-CA o cargar su propio certificado, como se describe aquí.
La insignia de estado junto al título de la sección muestra el estado actual de la integración: NO CONECTADO hasta que se complete la configuración, CONECTADO después. Si aún no tiene una instancia de SCEPman, use el enlace Configurar SCEPman para abrir la documentación de implementación de SCEPman.

Resumen de la configuración
La configuración consta de tres pasos, resumidos en la parte superior de la sección:
1
Copie este token en SCEPman
Confíe en este token agregándolo a las variables de entorno de SCEPman.
2
Introduzca la URL de su SCEPman
La URL base de su instancia de SCEPman.
3
Pre-generar un certificado
Opcional: verifique que SCEPman emite un certificado antes de finalizar la configuración.
1. Token
El Token El campo contiene el token de API que RADIUSaaS usa para autenticarse en su instancia de SCEPman. El token es generado por RADIUSaaS y se muestra enmascarado de forma predeterminada.
Haga clic en el ojo icono para mostrar el token.
Haga clic en el copiar icono para copiarlo al portapapeles.
Transfiera el token a SCEPman creando la configuración de la aplicación AppConfig:RADIUSaaSValidation:Token en su App Service de SCEPman, como se describe en esta guía. Recomendamos almacenar el valor como un secreto en Azure Key Vault usando el nombre AppConfig--RADIUSaaSValidation--Token. Aplique la configuración y reinicie su App Service después.
2. URL de SCEPman
Introduzca la URL base de su instancia de SCEPman, por ejemplo https://<your-scepman-instance>.azurewebsites.net. El Conectar botón permanece deshabilitado hasta que se haya introducido una URL.
3. Pre-generar un certificado (opcional)
Antes de finalizar la configuración, puede permitir que RADIUSaaS solicite un certificado de prueba a SCEPman. Esto confirma que el token y la URL son correctos y que SCEPman puede emitir un certificado. El certificado pre-generado se añade a sus certificados de servidor, pero no está activado.

Conectar
Haga clic Conectar para establecer la conexión.
Esta acción desactiva el certificado de servidor actualmente activo para que el certificado recién emitido pueda ser administrado por RADIUSaaS. Asegúrese de que sus clientes y autenticadores habilitados para RadSec confíen en la CA raíz de SCEPman antes de conectarse; de lo contrario, la autenticación fallará.
Tras una configuración correcta, el estado cambia a CONECTADO, y quedan disponibles dos acciones adicionales:
Rotar certificado: rota y activa su certificado de servidor.
Eliminar conexión: elimina la conexión configurada. Esto también elimina el token y no se puede deshacer. Para configurar la conexión nuevamente más adelante, debe repetir los pasos anteriores.
Nota: Se creará automáticamente un nuevo token después de eliminar la conexión.
Última actualización
¿Te fue útil?