# SCEPman

## SCEPman ID とキー

<figure><img src="/files/821c6bb4215f759bcd6b2dd203ad49e24b117b4e" alt=""><figcaption></figcaption></figure>

<table data-header-hidden><thead><tr><th width="217.55560302734375"></th><th></th></tr></thead><tbody><tr><td><strong>共通名</strong></td><td>UI に表示される SCEPman CA ルート証明書のサブジェクト名です。これは、発行された証明書に表示される ID です（例: Trusted Root CA）。</td></tr><tr><td><strong>組織</strong></td><td>CA の識別名で使用される組織名。</td></tr><tr><td><strong>独自の Key Vault を使用する</strong></td><td>このコントロールでは、SCEPman に生成・管理させる代わりに、既存の Azure Key Vault を使用して CA キーとシークレットを安全に保存できます。</td></tr></tbody></table>

***

## Tenant 接続

これは、SCEPman が Azure/Intune tenant に接続する方法を制御します（SCEPman を Intune と併用する場合に必要です）。

{% tabs %}
{% tab title="無効" %}
tenant OAuth 接続はまだ構成されていません。

<figure><img src="/files/18cae87730cd8dc3b599ff0b452b57b76661b906" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="管理者の同意" %}
委任された管理者同意を通じて、SCEPman を Entra ID に接続します。

<figure><img src="/files/865bb8ad2a6fe8a1f8d3c0d7bc188cc051a74cdb" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="カスタム アプリ登録" %}
SCEPman のアクセス許可のために、独自の Entra ID アプリ登録をカスタマイズできます。<br>

<figure><img src="/files/f605b663a4f25254f1edf9cb24bc684c5be5001e" alt=""><figcaption></figcaption></figure>
{% endtab %}
{% endtabs %}

***

## 設定

これらの設定は、構成可能な SCEPman の *環境変数* に対応しており、SCEPman の動作方法を決定します。

<figure><img src="/files/26ffcdef47f01d6e6d91b8ff3d1e849524ca016a" alt=""><figcaption></figcaption></figure>

| **リモート デバッグ**  | サポートやトラブルシューティングのためのリモート デバッグ ログを有効にします。 [詳細情報](https://docs.scepman.com/scepman-configuration/application-settings/basics#appconfig-remotedebug).                                                             |
| -------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **既定の拡張キー使用法** | Certificate Master を介して発行される証明書に含めるべき EKU です（例: ServerAuthentication）。これは通常、発行された証明書をどの用途で使用できるかに影響します（例: TLS）。                                                                                                |
| **有効期間（日）**    | <p>Certificate Master を介して発行される証明書の既定の最大有効期間（グローバル最大値 </p><p>は別途構成できます）。 <a href="https://docs.scepman.com/scepman-configuration/application-settings/certificates#appconfig-validityperioddays">詳細情報</a>.</p> |

***

<figure><img src="/files/f981bd7667a296c70a22e94689822f79bc10ad69" alt=""><figcaption></figcaption></figure>

| **CRL**             | SCEPman インスタンスの CRL サポートを有効にします。 [詳細情報](https://docs.scepman.com/certificate-management/manage-certificates/enabling-crl).                                                                                               |
| ------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Intune 検証**       | Intune 固有の [OCSP の動作](https://docs.scepman.com/certificate-management/manage-certificates#automatic-revocation) を SCEPman で有効にします（複数の関連機能）。                                                                              |
| **有効期間（日）**         | この設定により、Intune エンドポイントのグローバルな ValidityPeriodDays がさらに短縮されます。                                                                                                                                                             |
| **コンプライアンス チェック**   | SCEPman が OCSP 要求を受信すると、必要に応じてデバイスのコンプライアンス状態を確認できます。 [詳細情報](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/intune-validation#appconfig-intunevalidation-compliancecheck).           |
| **コンプライアンス猶予期間（分）** | この設定は、デバイスがまだそうでない場合でも、準拠していると見なされる猶予期間を分単位で定義します。 [詳細情報](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/intune-validation#appconfig-intunevalidation-compliancegraceperiodminutes). |
| **デバイス ディレクトリ**     | デバイス証明書の OCSP 要求時に、どこでデバイスを検索するかを決定します。 [詳細情報](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/intune-validation#appconfig-intunevalidation-devicedirectory).                         |

***

<figure><img src="/files/0e63b74c4fd476d08b3639766f22c6e1138d8887" alt=""><figcaption></figcaption></figure>

| **Jamf 検証**                  | 有効にすると、SCEPman はエンドポイント（`/jamf`）を公開し、Jamf Pro で管理されているデバイスが、次をサポートする証明書を登録できるようにします。 [自動失効](https://docs.scepman.com/certificate-management/manage-certificates#automatic-revocation). [詳細情報](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/jamf-validation). |
| ---------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **静的検証**                     | 次を有効にします: `/static` Intune/Jamf Pro 以外の MDM システム向けの SCEP エンドポイントです。さらに、静的チャレンジ パスワードを使用することで、MDM 統合のないシステムにも証明書を発行できます。 [詳細情報](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/static-validation#appconfig-staticvalidation-enabled).                           |
| **既定の拡張キー使用法**               | Jamf Pro または Static エンドポイントが使用される場合に、既定で証明書に追加される拡張キー使用法（EKU）の OID。 [詳細情報](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/jamf-validation#appconfig-jamfvalidation-defaultekus).                                                                               |
| **要求パスワード**                  | 証明書を取得するために、Jamf Pro またはその他の MDM システムがすべての SCEP 要求に含める必要があるチャレンジ パスワード。 [詳細情報](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/jamf-validation#appconfig-jamfvalidation-requestpassword).                                                                       |
| **クライアント ID とクライアント シークレット** | **ClientID** および **ClientSecret** は、その API を介して Jamf Pro バックエンドへの接続を確立するために必要であり、APIUsername および APIPassword の代替となります。 [詳細情報](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/jamf-validation).                                                                 |
| **更新を許可**                    | これにより、この SCEP エンドポイントで *RenewalReq* 操作を使用できます。 [詳細情報](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/static-validation#appconfig-dbcsrvalidation-allowrenewals).                                                                                               |

***

<figure><img src="/files/5d08006240467025c73811f85e2d77b9c906b605" alt=""><figcaption></figcaption></figure>

| **Static-AAD 検証** | 有効にすると、SCEPman はエンドポイント（`/static/aad`）を公開し、Intune/Jamf Pro 以外の MDM システムで管理されているクライアントが、Entra ID ユーザー オブジェクトにバインドされた証明書を要求できるようにし、 [自動失効](https://docs.scepman.com/certificate-management/manage-certificates#automatic-revocation) このような証明書を、対応する Entra ID ユーザー オブジェクトの状態/存在に基づいて行えるようにします。これには、MDM が Entra ID からのユーザー オブジェクトの同期をサポートしている必要があります。 [詳細情報](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/staticaad-validation). |
| ----------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **DC 検証**         | 有効にすると、SCEPman はエンドポイント（`/dc`）で、チャレンジ パスワードを使用して Domain Controller 証明書（例: Kerberos 認証証明書）を発行します。 [詳細情報](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/dc-validation).                                                                                                                                                                                                                                                         |


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.radiusaas.com/ja/ptaru/settings/scepman.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
