Connexion SCEPman
Connexion SCEPman
SCEPman Enterprise Edition uniquement
Applicable à la version 3.0 et supérieure
Le Connexion SCEPman ce paramètre connecte votre instance RADIUSaaS directement à votre instance SCEPman afin que le certificat serveur RADIUS soit émis et renouvelé automatiquement. Une fois la connexion établie, RADIUSaaS va :
Créer et activer un nouveau certificat serveur émis par SCEPman.
Gérer le cycle de vie de ce certificat, y compris son renouvellement.
Ce paramètre est optionnel. Si vous ne connectez pas d'instance SCEPman, vous pouvez continuer à utiliser le Customer-CA ou téléverser votre propre certificat comme décrit ici.
Le badge d'état à côté du titre de la section indique l'état actuel de l'intégration : NON CONNECTÉ jusqu'à ce que la configuration soit terminée, CONNECTÉ ensuite. Si vous n'avez pas encore d'instance SCEPman, utilisez le Configurer SCEPman lien pour ouvrir la documentation de déploiement de SCEPman.

Aperçu de la configuration
La configuration comprend trois étapes, résumées en haut de la section :
1
Copiez ce jeton dans SCEPman
Faites confiance à ce jeton en l'ajoutant aux variables d'environnement de SCEPman.
2
Saisissez l'URL de votre SCEPman
L'URL de base de votre instance SCEPman.
3
Pré-générer un certificat
Facultatif : vérifiez que SCEPman émet un certificat avant de terminer la configuration.
1. Jeton
Le Jeton Le champ contient le jeton API que RADIUSaaS utilise pour s'authentifier auprès de votre instance SCEPman. Le jeton est généré par RADIUSaaS et masqué par défaut.
Cliquez sur l' œil icône pour afficher le jeton.
Cliquez sur l' copier icône pour le copier dans votre presse-papiers.
Transférez le jeton vers SCEPman en créant le paramètre d'application AppConfig:RADIUSaaSValidation:Token dans votre App Service SCEPman, comme décrit dans ce guide. Nous recommandons de stocker la valeur comme secret dans Azure Key Vault sous le nom AppConfig--RADIUSaaSValidation--Token. Appliquez les paramètres puis redémarrez votre App Service.
2. URL SCEPman
Saisissez l'URL de base de votre instance SCEPman, par exemple https://<your-scepman-instance>.azurewebsites.net. Le Connecter bouton reste désactivé tant qu'une URL n'a pas été saisie.
3. Pré-générer un certificat (facultatif)
Avant de terminer la configuration, vous pouvez laisser RADIUSaaS demander un certificat de test à SCEPman. Cela confirme que le jeton et l'URL sont corrects et que SCEPman est capable d'émettre un certificat. Le certificat pré-généré est ajouté à vos certificats serveur mais n'est pas activé.

Connecter
Cliquez sur Connecter pour établir la connexion.
Cette action désactive le certificat serveur actuellement actif afin que le certificat nouvellement émis puisse être géré par RADIUSaaS. Assurez-vous que vos clients et vos authentificateurs compatibles RadSec font confiance à l'autorité racine de certification SCEPman avant de vous connecter, sinon l'authentification échouera.
Une fois la configuration réussie, l'état passe à CONNECTÉ, et deux actions supplémentaires deviennent disponibles :
Faire pivoter le certificat : fait pivoter et active votre certificat serveur.
Supprimer la connexion : supprime la connexion configurée. Cela supprime également le jeton et ne peut pas être annulé. Pour reconfigurer la connexion plus tard, vous devrez répéter les étapes ci-dessus.
Remarque : Un nouveau jeton sera automatiquement créé après la suppression de la connexion.
Mis à jour
Ce contenu vous a-t-il été utile ?