Paramètres
Les entrées ci-dessous fournissent un bref aperçu des paramètres disponibles pour SCEPman SaaS. Elles sont volontairement concises. Pour plus de détails, consultez les sections correspondantes de la la documentation SCEPman

Autorité de certification
Le certificat racine de votre locataire. Chaque certificat émis par SCEPman remonte jusqu'à lui. Il est créé une seule fois et son nom de sujet ne peut plus être modifié par la suite.
La CA racine elle-même est valide pendant 7300 jours (20 ans).

Profil de certificat par défaut
Les paramètres par défaut appliqués aux certificats émis via tous les points de terminaison de certificat. Chaque source sous Points de terminaison de certificat peut remplacer ces deux valeurs avec son propre profil.
La révocation de chaque certificat émis par cette AC est également configurée ici.

Points de terminaison de certificat
Chaque point de terminaison est une route par laquelle un appareil peut demander un certificat. Chacun apporte son propre profil de certificat et ses propres identifiants. Activez-en un pour le configurer.
N'activez que les points de terminaison que vous utilisez réellement. Chaque point de terminaison activé est une voie supplémentaire pour obtenir un certificat de votre AC.

Microsoft Intune
Vérifie l'appareil dans Intune avant l'émission. Utilisez ceci pour les appareils Windows, iOS, Android et macOS gérés par Intune. Nécessite la connexion du locataire Entra. En savoir plus.
Jamf Pro
Vérifie les appareils Apple dans votre inventaire Jamf Pro avant l'émission. Nécessite des identifiants d'API Jamf.
N'oubliez pas de consulter le guide SCEPman Enterprise sur la configuration de SCEPman SaaS avec Jamf Pro :
Active Directory
Inscription authentifiée par Kerberos pour les clients Windows joints au domaine, entièrement pilotée par la stratégie de groupe. Nécessite un principal de service et un keytab dans votre domaine sur site. En savoir plus.
Quatre modèles de certificat peuvent être activés indépendamment, chacun avec son propre onglet :
Utilisateur
Certificats utilisateur pour les utilisateurs du domaine. En savoir plus.
Ordinateur
Certificats machine pour les appareils joints au domaine, par ex. pour 802.1X. En savoir plus.
Contrôleur de domaine
Certificats LDAPS et Kerberos PKINIT pour les DC. En savoir plus.
RDP
Certificats pour l'authentification du serveur RDP. En savoir plus.
Par modèle :
Certificats de contrôleur de domaine
Émet les certificats dont les contrôleurs de domaine ont besoin pour LDAPS et Kerberos PKINIT, authentifiés avec un mot de passe de défi au lieu d'Active Directory. N'activez cela que si SCEPman sert vos DC. En savoir plus.
API REST d'inscription
Permet à vos propres outils de demander des certificats via HTTPS au lieu de SCEP, en utilisant des identités Microsoft plutôt qu'un mot de passe de défi. Laissez désactivé sauf si un script ou un service à vous l'utilise. En savoir plus.
Les requêtes s'authentifient avec un jeton d'API. Gérez les jetons sous Accès et règles → Permissions.
Exemple :
Défi statique
Accepte toute requête présentant un mot de passe de défi partagé. Pratique pour les appliances qu'aucun MDM ne peut inscrire. En savoir plus.
Défi statique + vérification de l'appareil Entra (Static-AAD)
Comme ci-dessus, mais l'appareil doit aussi exister dans Entra ID. Préférez cela à un simple défi statique chaque fois que l'appareil est joint à Entra. Nécessite la connexion du locataire Entra. En savoir plus.
Mêmes paramètres que Défi statique.
Connexion du locataire Entra
Contrôle la manière dont SCEPman lit les objets d'appareil et d'utilisateur depuis votre locataire Entra ID. C'est ce qui rend les sources de validation Intune et Entra disponibles. Lorsqu'il est désactivé, ces sources ne peuvent pas être activées.

Accorde à notre application multitenant un accès en lecture en un seul flux de consentement. C'est le chemin le plus rapide, et nous maintenons l'ensemble des autorisations à jour à mesure que SCEPman évolue.
Nécessite qu'un administrateur général approuve une fois.
Trois étapes finalisent la connexion :
Confirmer le locataire
Connectez-vous à Entra ID. Nous prenons le locataire de cette connexion et vous indiquons de quel annuaire il s'agit, afin que vous n'accordiez pas votre consentement au mauvais.
Vous n'avez pas besoin de consentir au nom de votre organisation.
Ce consentement ajoutera l' SCEPman as a Service (xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx) application d'entreprise à votre environnement Entra.
Utilisez une inscription d'application que vous créez et contrôlez. Choisissez cette option lorsque la politique interdit les applications multitenant tierces.
Nécessite l'ID du locataire, l'ID client et un secret client.
Accordez les applications autorisations et faites-les consentir par un administrateur :
Microsoft Graph
Directory.Read.All
Lire les données d'annuaire
Microsoft Graph
DeviceManagementManagedDevices.Read.All
Lire les appareils Intune
Microsoft Graph
DeviceManagementConfiguration.Read.All
Lire la configuration des appareils Intune
API Microsoft Intune
scep_challenge_provider
Validation du défi SCEP
Débogage distant
Active le traçage détaillé des requêtes pour notre équipe d'assistance. Il est désactivé par défaut. Comme les traces peuvent contenir des identifiants d'appareil, le traçage se désactive automatiquement à la date spécifiée.

Mis à jour
Ce contenu vous a-t-il été utile ?