SCEPman 接続
SCEPman 接続
SCEPman Enterprise Edition のみ
バージョン 3.0 以降に適用
この SCEPman 接続 設定により、RADIUSaaS インスタンスが SCEPman インスタンスに直接接続され、RADIUS サーバー証明書が自動的に発行および更新されます。接続が確立されると、RADIUSaaS は次の処理を行います。
SCEPman によって発行された新しいサーバー証明書を作成して有効化します。
更新を含む、その証明書のライフサイクルを管理します。
この設定は 任意です。SCEPman インスタンスを接続しない場合は、Customer-CA を引き続き使用するか、説明されているとおり独自の証明書をアップロードできます こちら.
セクションタイトルの横にあるステータスバッジには、統合の現在の状態が表示されます。 未接続 セットアップが完了するまで、 接続済み その後。まだ SCEPman インスタンスがない場合は、 SCEPman をセットアップ リンクを使用して、SCEPman のデプロイに関するドキュメントを開きます。

セットアップの概要
セットアップは 3 つの手順で構成され、セクションの上部に要約されています。
1
このトークンを SCEPman にコピーする
このトークンを SCEPman の環境変数に追加して信頼します。
2
SCEPman URL を入力する
SCEPman インスタンスのベース URL。
3
証明書を事前生成する
任意:セットアップを完了する前に、SCEPman が証明書を発行することを確認します。
1. トークン
この トークン フィールドには、RADIUSaaS が SCEPman インスタンスに対して認証するために使用する API トークンが含まれています。トークンは RADIUSaaS によって生成され、既定ではマスクされて表示されます。
次の 目 アイコンをクリックしてトークンを表示します。
次の コピー アイコンをクリックしてクリップボードにコピーします。
アプリケーション設定を作成して、トークンを SCEPman に転送します AppConfig:RADIUSaaSValidation:Token このガイドで説明されているとおり、SCEPman App Service に このガイド。値は、次の名前を使用して Azure Key Vault にシークレットとして保存することをお勧めします AppConfig--RADIUSaaSValidation--Token。設定を適用し、その後 App Service を再起動します。
2. SCEPman URL
SCEPman インスタンスのベース URL を入力します。例: https://<your-scepman-instance>.azurewebsites.net。 接続 ボタンは、URL が入力されるまで無効のままです。
3. 証明書を事前生成する(任意)
セットアップを完了する前に、RADIUSaaS から SCEPman にテスト証明書を要求できます。これにより、トークンと URL が正しく、SCEPman が証明書を発行できることを確認します。事前生成された証明書はサーバー証明書に追加されますが、 有効化されません.

接続
クリック 接続 して接続を確立します。
この操作により、現在有効なサーバー証明書が無効化され、新しく発行された証明書を RADIUSaaS で管理できるようになります。接続する前に、クライアントおよび RadSec 対応オーセンティケーターが SCEPman Root CA を信頼していることを確認してください。そうしないと、認証に失敗します。
セットアップが正常に完了すると、ステータスは次のように変わります 接続済み、 また、次の 2 つの追加操作が利用可能になります。
証明書のローテーション: サーバー証明書をローテーションして有効化します。
接続を削除: 設定済みの接続を削除します。これによりトークンも削除され、元に戻すことはできません。後で再度接続を設定するには、上記の手順を繰り返す必要があります。
注: 接続を削除すると、新しいトークンが自動的に作成されます。
最終更新
役に立ちましたか?