> For the complete documentation index, see [llms.txt](https://docs.radiusaas.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.radiusaas.com/fr/configuration/scepman-saas.md).

# 🆕 SCEPman SaaS

<code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> est un déploiement SCEPman entièrement géré, hébergé et maintenu entièrement par nos soins. Il est disponible dans le cadre du RADIUSaaS & <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> Bundle, qui combine les deux services en un seul abonnement. Cela élimine le besoin de configurer et de gérer votre propre instance SCEPman, tout en offrant une authentification transparente basée sur des certificats pour votre environnement RADIUS. Le guide suivant vous accompagne à travers les étapes initiales de configuration pour mettre votre <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> instance opérationnelle avec RADIUSaaS

## Configuration <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code>

{% hint style="info" %}
Si vous utilisez déjà un déploiement SCEPman Enterprise existant dans votre Tenant avec RADIUSaaS, veuillez consulter notre guide de migration : [Migrer depuis SCEPman Enterprise](/fr/configuration/scepman-saas/migrer-depuis-scepman-enterprise.md)
{% endhint %}

{% stepper %}
{% step %}

### Inscription <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code>

Avec une <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> licence activée, vous verrez que la section du menu dans **Paramètres** > **SCEPman** contient des options pour inscrire et configurer votre AC SCEPman.

En haut, vous avez la possibilité de choisir le **Nom commun** ainsi que le **Organisation** de votre AC.

<figure><img src="/files/681bb20034f1e8b14e8209228e1940af185d3025" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Le Nom commun et l’Organisation formeront l’objet du certificat de l’AC lors de l’inscription.
{% endhint %}

En cliquant sur **Inscription**, la configuration démarrera et l’état sera affiché ci-dessus. Après quelques minutes, le déploiement devrait être terminé et vous verrez que le menu principal de RADIUSaaS contient désormais une section pour [**SCEPman**](/fr/portail-dadministration/scepman-saas/statut.md).

{% tabs %}
{% tab title="État" %}
La **État** page affiche l’état actuel de l’AC et de ses intégrations, ainsi que les URL des points de terminaison dont vous avez besoin pour demander des certificats.

<figure><img src="/files/cb764a2219d01b8bd0a7031db369deac9d38250f" alt="This page is equivalent to the homepage of a SCEPman Enterprise deployment"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Gérer les certificats" %}
Sous **Gérer les certificats** vous pouvez parcourir les certificats émis, vérifier leur validité et également avoir la possibilité de les révoquer.

<figure><img src="/files/6642970c78ec1b7d3a2b2e1b28e13d3d012710a9" alt="This page is equivalent to the Manage Certificates section in a SCEPman Enterprise Certificate Master"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Demander des certificats" %}
Sous **Demander des certificats**, vous pouvez demander différents types de certificats pour une inscription et une installation manuelles, ou signer des CSR.

{% hint style="info" %}
Consultez la documentation dédiée [Certificate Master](https://docs.scepman.com/certificate-management/certificate-master) pour plus d’informations sur les différents types de certificats que vous pouvez demander ici.
{% endhint %}

<figure><img src="/files/14fc0fa43be462585edf2f726adad014005f5191" alt="This page is equivalent to the Request Certificates section in a  SCEPman Enterprise Certificate Master"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Tâches" %}
La **Tâches** La section affiche l’état actuel de Certificate Master et des liens vers les sections autorisées par votre rôle.

<figure><img src="/files/7f0ba7f398619b037670c9f57543a6d6e1f3d0cc" alt="This page is equivalent to the home page in a SCEPman Enterprise Certificate Master"><figcaption></figcaption></figure>
{% endtab %}
{% endtabs %}

{% hint style="success" %}
SCEPman est désormais déployé et prêt à émettre des certificats !
{% endhint %}
{% endstep %}

{% step %}

### Connectez SCEPman à votre Tenant Azure

{% hint style="info" %}
Vous n’aurez besoin de connecter SCEPman à votre Tenant Azure que si vous prévoyez de déployer des certificats via Intune ou le point de terminaison StaticAAD.
{% endhint %}

Dans la plupart des cas, vous voudrez que SCEPman puisse émettre des certificats en utilisant les profils SCEP d’Intune et révoquer également automatiquement les certificats, par exemple si un appareil a été réinitialisé.

Pour que cela fonctionne comme prévu, SCEPman nécessite des rôles spécifiques dans votre Tenant. Cela peut se faire soit en consentant à notre application d’entreprise multi-tenant, soit en fournissant vous-même une inscription d’application disposant des autorisations requises.

#### Confirmer le Tenant

{% hint style="info" %}
Nous recommandons l’approche Consentement administrateur / application d’entreprise multi-tenant pour connecter votre Tenant Azure, car elle ne nécessite pas de secret client dont il faut surveiller l’expiration.
{% endhint %}

La première étape du **Consentement administrateur** flux consiste à saisir l’ID de votre Tenant et à le confirmer.

<figure><img src="/files/96d6f19f996c14cf4b025ae6a38c9cdbcb8b4a5f" alt=""><figcaption></figcaption></figure>

En cliquant sur **Confirmer le Tenant** vous serez redirigé vers la page de consentement de Microsoft pour vous authentifier et approuver cette application initialement :

<figure><img src="/files/c35814a34dd76f8828f90c430d4e50be3b994143" alt=""><figcaption></figcaption></figure>

En acceptant ce consentement, vous ajouterez l’ <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> application d’entreprise à votre Tenant, mais n’ajoute pas encore les autorisations requises.

#### Consentement administrateur

<figure><img src="/files/308c4ebf36100e0602cfb017f634882755283af0" alt=""><figcaption></figcaption></figure>

Après avoir confirmé le Tenant, en cliquant sur **Consentement administrateur** vous redirigera à nouveau vers la page de consentement de Microsoft et vous demandera de confirmer si l’application doit se voir accorder les autorisations listées. Pour plus d’informations sur les autorisations requises, veuillez consulter nos [Q\&R Sécurité et confidentialité](https://docs.radiusaas.com/fr/configuration/pages/12ec49b564e9aa1e02b4b597afa11bd644925325#id-5.-which-tenant-permissions-do-users-accessing-the-radiusaas-web-portal-have-to-consent-to).

<figure><img src="/files/03d3089e27b010ff7cb276d58264eae9a49d99a2" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
SCEPman peut désormais se connecter à votre Tenant Azure et récupérer les informations pour l’association des certificats !
{% endhint %}
{% endstep %}

{% step %}

### Activer les points de terminaison des certificats

Dans la plupart des cas, les certificats seront déployés en exploitant les profils de certificats SCEP d’Intune pour déclencher la demande de certificats auprès de SCEPman par les appareils. Pour activer ce point de terminaison, accédez à **Paramètres** > **SCEPman** à nouveau et activez le **Validation Intune** paramètre, puis enregistrez la configuration :

<figure><img src="/files/b06e23f60168c2322125a607f39dbe468d0fd8a6" alt=""><figcaption></figcaption></figure>

#### Vérification de conformité

Comme avec SCEPman Enterprise, SCEPman peut évaluer la validité d’un certificat en vérifiant l’état de conformité d’un appareil lié. Veuillez consulter la  [documentation SCEPman sur ce paramètre](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/intune-validation#appconfig-intunevalidation-compliancecheck) pour plus d’informations.

#### Annuaire des appareils

La sélection de l’annuaire des appareils dépend de l’association spécifique que vous choisissez dans le profil SCEP :

* `{{DeviceId}}` sera recherché dans **Intune**
* `{{AAD_DeviceID}}` sera recherché dans **AAD** (Entra ID)
* `{{UserPrincipalName}}` (UPN) sera recherché dans **AAD** (Entra ID)

Veuillez consulter la [documentation SCEPman](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/intune-validation#appconfig-intunevalidation-devicedirectory) pour plus de détails sur les annuaires d’appareils.

{% hint style="success" %}
La validation Intune est désormais activée et son point de terminaison de certificat est disponible !
{% endhint %}
{% endstep %}

{% step %}

### Déployer des certificats

Avec la validation Intune activée, vous constaterez que la page d’état SCEPman affiche désormais une URL de point de terminaison pour Intune MDM :

<figure><img src="/files/ca26ed490105ebf458d92cb0e790a5bbd5e1a434" alt=""><figcaption></figcaption></figure>

Cette URL sera utilisée dans le profil de certificat SCEP Intune pour le **URL du serveur SCEP**.

#### Certificat racine

Assurez-vous de créer un **Certificat de confiance** profil dans Intune avant de poursuivre vers le **certificat SCEP** profil et déployez le certificat d’AC de <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> sur vos clients.

[Documentation SCEPman : Certificat racine](https://docs.scepman.com/certificate-management/microsoft-intune/windows-10#root-certificate)

<figure><img src="/files/18a3e86e48ef7e7ad3c5640bb9a136aa7b4f3dbe" alt=""><figcaption></figcaption></figure>

#### Certificat SCEP

Le processus de création du profil de certificat SCEP est identique à celui de SCEPman Enterprise.

[Documentation SCEPman : SCEP - Intune - Windows](https://docs.scepman.com/certificate-management/microsoft-intune/windows-10)

<figure><img src="/files/e96e12009e35e1c376099a4d96a7f48c8d48d09e" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
Vos clients devraient désormais recevoir des certificats émis par SCEPman !
{% endhint %}
{% endstep %}
{% endstepper %}

## Établir la confiance

Pour permettre aux appareils de s’authentifier à l’aide de certificats provenant de votre <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> AC et pour permettre à vos points d’accès d’établir des connexions RadSec avec votre instance RADIUSaaS, vous devrez faire confiance à son certificat d’AC. Pour ce faire, téléchargez d’abord votre certificat d’AC depuis la **SCEPman** > **État** page.

<figure><img src="/files/ead68127f357203113a693c94a64579710e23fe3" alt=""><figcaption></figcaption></figure>

Une fois le certificat d’AC en place, accédez à **Paramètres** > **Certificats de confiance** et ajoutez un nouveau certificat.

<figure><img src="/files/7759149cc274616fe697d3a7ca206f67ce31dd21" alt=""><figcaption></figcaption></figure>

Téléversez le fichier de certificat téléchargé et enregistrez :

<figure><img src="/files/ef337a61fb8d455bc7471ea7850449dd29a81ca8" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
RADIUSaaS acceptera désormais les connexions entrantes qui utilisent des certificats émis par SCEPman !
{% endhint %}

## Activer la gestion du certificat de serveur RADIUSaaS

Après avoir inscrit <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code>, vous remarquerez que la section Connexion SCEPman sous **Paramètres** > **Paramètres du serveur** vous permet de pré-générer un certificat et de configurer une connexion.

<figure><img src="/files/a019ca4c2c9d6714bf17dc8d50ac91e5c41bb6db" alt=""><figcaption></figcaption></figure>

Une connexion à votre instance SCEPman a déjà été établie à ce stade et RADIUSaaS peut demander des certificats serveur. La bonne manière de poursuivre dépend maintenant du fait que vous utilisiez déjà RADIUSaaS pour authentifier des clients à ce stade ou qu’il s’agisse d’une nouvelle configuration.

#### Pré-générer un certificat

RADIUSaaS demandera un certificat serveur et l’ajoutera à la liste des certificats, mais **ne l’activera pas et n’activera pas la gestion automatique.**

Si vous avez actuellement des clients qui s’authentifient auprès de RADIUSaaS, cela vous permet de vérifier que votre profil Wi‑Fi comporte les bons noms pour la validation du serveur ainsi que le bon certificat racine pour la validation du serveur.

<figure><img src="/files/39330e25f4248db3c8d9613b84e704ccdc2dd3bc" alt=""><figcaption></figcaption></figure>

#### Configurer la connexion

S’il s’agit d’une nouvelle configuration ou après avoir vérifié que vos clients utilisent les informations correctes pour valider le certificat serveur, vous pouvez activer la gestion automatique du certificat serveur en cliquant sur **Configurer la connexion**.

<figure><img src="/files/4c2c7e902562bb008242966e3ccc9c8121b0138e" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
RADIUSaaS demandera désormais un certificat serveur à SCEPman, l’activera et le renouvellera à temps avant son expiration !
{% endhint %}

## Autres points de terminaison de certificats

La configuration d’autres points de terminaison de certificats est similaire à celle de SCEPman Enterprise. Veuillez consulter la documentation correspondante :

#### Général

{% content-ref url="/pages/0aaf2f04d73e4fab8bce98449296dbf1b530d696" %}
[Broken mention](broken://pages/0aaf2f04d73e4fab8bce98449296dbf1b530d696)
{% endcontent-ref %}

#### Jamf

{% embed url="<https://docs.scepman.com/certificate-management/jamf/general>" %}

#### API REST d’inscription

{% hint style="info" %}
La variante SaaS de SCEPman de l’API REST d’inscription utilise des jetons d’accès RADIUSaaS à la place des jetons d’accès Entra ID.
{% endhint %}

{% embed url="<https://docs.scepman.com/certificate-management/api-certificates>" %}

#### Validation Active Directory

{% embed url="<https://docs.scepman.com/certificate-management/active-directory>" %}

#### Validation statique

{% embed url="<https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/static-validation>" %}

#### Validation Static-AAD

{% embed url="<https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/staticaad-validation>" %}

#### DC

{% embed url="<https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/dc-validation>" %}

## Journaux

Vous pouvez trouver tous les journaux d’application que vous trouveriez dans SCEPman Enterprise dans la **Journaux** section. Ils comprennent :

* Messages d’état du service
* Certificats émis
* Réponses OCSP
* Avertissements et erreurs lors de la validation et de l’émission

<figure><img src="/files/656b0292bed19f62bdb547c3f7044a7861bc33e6" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.radiusaas.com/fr/configuration/scepman-saas.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
