> For the complete documentation index, see [llms.txt](https://docs.radiusaas.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.radiusaas.com/pt/configuracao/scepman-saas.md).

# 🆕 SCEPman SaaS

<code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> é uma implementação SCEPman totalmente gerida, hospedada e mantida inteiramente por nós. Está disponível como parte do RADIUSaaS & <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> Bundle, que combina ambos os serviços numa única subscrição. Isto elimina a necessidade de configurar e gerir a sua própria instância SCEPman, ao mesmo tempo que fornece autenticação baseada em certificados sem interrupções para o seu ambiente RADIUS. O guia seguinte orienta-o através dos passos iniciais de configuração para colocar a sua <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> instância em funcionamento com RADIUSaaS

## Configuração <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code>

{% hint style="info" %}
Se já estiver a utilizar uma implementação existente do SCEPman Enterprise no seu Tenant com RADIUSaaS, não deixe de consultar o nosso guia de migração: [Migrar do SCEPman Enterprise](/pt/configuracao/scepman-saas/migrar-do-scepman-enterprise.md)
{% endhint %}

{% stepper %}
{% step %}

### Registar <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code>

Com um <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> licença ativada, verá que a secção do menu em **Definições** > **SCEPman** contém opções para registar e configurar a sua SCEPman CA.

Na parte superior, tem a possibilidade de escolher o **Nome comum** bem como a **Organização** nome da sua CA.

<figure><img src="/files/c60870f59efe737650d35719c9e124d32f7c5ec5" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
O Common Name e a Organization irão formar o subject do certificado da CA durante o registo.
{% endhint %}

Ao clicar em **Registar**, a configuração será iniciada e o estado será mostrado acima. Após alguns minutos, a implementação deverá ter terminado e verá que o menu principal do RADIUSaaS agora contém uma secção para [**SCEPman**](/pt/portal-de-administracao/scepman-saas/estado.md).

{% tabs %}
{% tab title="Estado" %}
A **Estado** página mostra o estado atual da CA e das suas integrações, bem como os URLs dos endpoints de que necessita para solicitar certificados.

<figure><img src="/files/3e9aa7e5b03b18d6a10ddc51f74c6c8ef81fbf8a" alt="This page is equivalent to the homepage of a SCEPman Enterprise deployment"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Gerir Certificados" %}
Em **Gerir Certificados** pode navegar pelos certificados emitidos, verificar a sua validade e também tem a opção de os revogar.

<figure><img src="/files/701d061d0cb35760d9c8f11dd4435ee6b2d887c7" alt="This page is equivalent to the Manage Certificates section in a SCEPman Enterprise Certificate Master"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Solicitar Certificados" %}
Em **Solicitar Certificados**, pode solicitar diferentes tipos de certificados para registo e instalação manuais ou assinar CSRs.

{% hint style="info" %}
Consulte a documentação dedicada [Certificate Master](https://docs.scepman.com/certificate-management/certificate-master) para obter mais informações sobre os diferentes tipos de certificados que pode solicitar aqui.
{% endhint %}

<figure><img src="/files/5e0597c79559105376f898ec1313903166fecdc3" alt="This page is equivalent to the Request Certificates section in a  SCEPman Enterprise Certificate Master"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Tarefas" %}
A **Tarefas** secção mostra o estado atual do Certificate Master e liga para as secções permitidas pela sua função.

<figure><img src="/files/f1593bbcbe3af2d4bde90a646bafb49326e9a7b4" alt="This page is equivalent to the home page in a SCEPman Enterprise Certificate Master"><figcaption></figcaption></figure>
{% endtab %}
{% endtabs %}

{% hint style="success" %}
O SCEPman está agora implementado e pronto para emitir certificados!
{% endhint %}
{% endstep %}

{% step %}

### Ligar o SCEPman ao seu Azure Tenant

{% hint style="info" %}
Só precisará de ligar o SCEPman ao seu Azure Tenant se pretender implementar certificados através do Intune ou do endpoint StaticAAD.
{% endhint %}

Na maioria dos cenários, vai querer que o SCEPman possa emitir certificados através de perfis SCEP do Intune e também revogar certificados automaticamente se um dispositivo tiver sido apagado, por exemplo.

Para isto funcionar conforme o esperado, o SCEPman requer funções específicas no seu Tenant. Isto pode acontecer ao consentir na nossa aplicação empresarial multi-tenant ou ao fornecer você mesmo um registo de aplicação com as permissões necessárias.

#### Confirmar Tenant

{% hint style="info" %}
Recomendamos a abordagem Admin Consent / aplicação empresarial multi-tenant para ligar ao seu Azure Tenant, uma vez que não requer um segredo de cliente que tenha de ser monitorizado quanto à expiração.
{% endhint %}

O primeiro passo do **Admin Consent** fluxo é introduzir o ID do seu Tenant e confirmá-lo.

<figure><img src="/files/30640e0b4689f4d0464f80025f61ddfae2504e39" alt=""><figcaption></figcaption></figure>

Ao clicar em **Confirmar Tenant** será redirecionado para a página de consentimento da Microsoft para autenticação e para aprovar inicialmente esta aplicação:

<figure><img src="/files/eb9070762a00bd6f7aa35c009e4b0c08dcd8c78d" alt=""><figcaption></figcaption></figure>

Aceitar este consentimento irá adicionar a <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> aplicação empresarial ao seu Tenant, mas ainda não adiciona as permissões necessárias.

#### Consent Admin

<figure><img src="/files/82ac19e696cf4a8c931a5e9050b6a7266383f340" alt=""><figcaption></figcaption></figure>

Depois de confirmar o Tenant, ao clicar em **Consent Admin** será novamente redirecionado para a página de consentimento da Microsoft e ser-lhe-á pedido que confirme se a aplicação deve receber as permissões listadas. Para mais informações sobre as permissões necessárias, consulte as nossas [Perguntas e respostas sobre Segurança e Privacidade](https://docs.radiusaas.com/pt/configuracao/pages/675f8cf2173edf80e246d26c7bf7144e24bd36aa#id-5.-which-tenant-permissions-do-users-accessing-the-radiusaas-web-portal-have-to-consent-to).

<figure><img src="/files/8772cdadd648e606b2f9d3650e3c30c169e30077" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
O SCEPman já consegue ligar-se ao seu Azure Tenant e obter informações para a associação de certificados!
{% endhint %}
{% endstep %}

{% step %}

### Ativar endpoints de certificados

Na maioria dos cenários, os certificados serão implementados recorrendo a perfis de certificados SCEP do Intune para levar os dispositivos a solicitar certificados ao SCEPman. Para ativar este endpoint, navegue até **Definições** > **SCEPman** novamente e ative a **Validação do Intune** definição e guarde a configuração:

<figure><img src="/files/cb55dba6b5f61d90bd3e42b736aa75eafa739cf1" alt=""><figcaption></figcaption></figure>

#### Verificação de conformidade

Tal como no SCEPman Enterprise, o SCEPman pode avaliar a validade de um certificado verificando o estado de conformidade de um dispositivo associado. Consulte a  [documentação do SCEPman sobre esta definição](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/intune-validation#appconfig-intunevalidation-compliancecheck) para mais informações.

#### Diretório de dispositivos

A seleção do diretório de dispositivos depende da associação específica que escolher no perfil SCEP:

* `{{DeviceId}}` será pesquisado em **Intune**
* `{{AAD_DeviceID}}` será pesquisado em **AAD** (Entra ID)
* `{{UserPrincipalName}}` (UPN) será pesquisado em **AAD** (Entra ID)

Consulte a [documentação do SCEPman](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/intune-validation#appconfig-intunevalidation-devicedirectory) para obter mais detalhes sobre os diretórios de dispositivos.

{% hint style="success" %}
A validação do Intune está agora ativada e o seu endpoint de certificados está disponível!
{% endhint %}
{% endstep %}

{% step %}

### Implementar certificados

Com a validação do Intune ativada, verá que a página de estado do SCEPman agora mostra um URL de endpoint para o MDM do Intune:

<figure><img src="/files/a4cce72b0618920d4bfb316684d2b8fc6754e210" alt=""><figcaption></figcaption></figure>

Este URL será usado no perfil de certificado SCEP do Intune para o **URL do servidor SCEP**.

#### Certificado raiz

Certifique-se de criar um **Certificado de confiança** perfil no Intune antes de prosseguir para o **certificado SCEP** perfil e implementar o certificado da CA de <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> nos seus clientes.

[Documentação do SCEPman: Certificado raiz](https://docs.scepman.com/certificate-management/microsoft-intune/windows-10#root-certificate)

<figure><img src="/files/a36bd3110b0a4dde07dc7098f900f5fc309976d0" alt=""><figcaption></figcaption></figure>

#### Certificado SCEP

O processo de criação do perfil de certificado SCEP é idêntico ao do SCEPman Enterprise.

[Documentação do SCEPman: SCEP - Intune - Windows](https://docs.scepman.com/certificate-management/microsoft-intune/windows-10)

<figure><img src="/files/131f56019e26a5a3b925becdbc0949e5610af88e" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
Os seus clientes deverão agora receber certificados emitidos pelo SCEPman!
{% endhint %}
{% endstep %}
{% endstepper %}

## Estabelecer confiança

Para permitir que os dispositivos se autentiquem usando certificados da sua <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code> CA e permitir que os seus pontos de acesso estabeleçam ligações RadSec à sua instância RADIUSaaS, terá de confiar no respetivo certificado da CA. Para tal, primeiro descarregue o seu certificado da CA a partir da **SCEPman** > **Estado** página.

<figure><img src="/files/1b85e3e1762313fb389135991f67ba01de27fda0" alt=""><figcaption></figcaption></figure>

Tendo o certificado da CA em vigor, navegue até **Definições** > **Certificados de confiança** e adicione um novo certificado.

<figure><img src="/files/b0670103fe7c3442a47d13a1728ebcfb4baa5c25" alt=""><figcaption></figcaption></figure>

Carregue o ficheiro de certificado descarregado e guarde:

<figure><img src="/files/8a4811f01d61f5681963c73db4e7ca14b7019f50" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
O RADIUSaaS aceitará agora ligações recebidas que usem certificados emitidos pelo SCEPman!
{% endhint %}

## Ativar a gestão do certificado do servidor RADIUSaaS

Depois de ter registado <code class="expression">space.vars.SCEPmanSAAS\_ProductName</code>, irá notar que a secção SCEPman Connection em **Definições** > **Definições do servidor** permite-lhe pré-gerar um certificado e configurar uma ligação.

<figure><img src="/files/237ff1d1d5b53e51abb15d889dfd6ec9aa7232a6" alt=""><figcaption></figcaption></figure>

Já foi estabelecida uma ligação à sua instância SCEPman neste ponto e o RADIUSaaS pode solicitar certificados de servidor. A forma correta de prosseguir agora depende de já estar a usar o RADIUSaaS para autenticar clientes nesta altura ou de se tratar de uma configuração nova.

#### Pré-gerar certificado

O RADIUSaaS irá solicitar um certificado de servidor e adicioná-lo à lista de certificados, mas **não o ativará nem ativará a gestão automática.**

Caso atualmente tenha clientes a autenticar-se no RADIUSaaS, isto permite-lhe verificar se o seu perfil Wi-Fi tem os nomes corretos para validação do servidor, bem como o certificado raiz correto para validação do servidor.

<figure><img src="/files/64fdfa4a951806f8d704da7836de32f93a8e4ee6" alt=""><figcaption></figcaption></figure>

#### Configurar ligação

Se esta for uma configuração nova ou depois de ter verificado que os seus clientes usam a informação correta para validar o certificado do servidor, pode ativar a gestão automática do certificado do servidor ao clicar em **Configurar ligação**.

<figure><img src="/files/4027d690471cf8a89f825abaaf596b41eb5311b3" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
O RADIUSaaS irá agora solicitar um certificado de servidor ao SCEPman, ativá-lo e renová-lo a tempo antes de expirar!
{% endhint %}

## Outros endpoints de certificados

A configuração de outros endpoints de certificados é semelhante à forma como são configurados com o SCEPman Enterprise. Certifique-se de consultar a documentação relevante:

#### Geral

{% content-ref url="/pages/f5534778d74085611a37c11e12d6ee57e0277d48" %}
[Broken mention](broken://pages/f5534778d74085611a37c11e12d6ee57e0277d48)
{% endcontent-ref %}

#### Jamf

{% embed url="<https://docs.scepman.com/certificate-management/jamf/general>" %}

#### API REST de registo

{% hint style="info" %}
A variante SaaS do SCEPman da REST Enrollment API usa tokens de acesso RADIUSaaS em vez de tokens de acesso Entra.
{% endhint %}

{% embed url="<https://docs.scepman.com/certificate-management/api-certificates>" %}

#### Validação do Active Directory

{% embed url="<https://docs.scepman.com/certificate-management/active-directory>" %}

#### Validação estática

{% embed url="<https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/static-validation>" %}

#### Validação Static-AAD

{% embed url="<https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/staticaad-validation>" %}

#### DC

{% embed url="<https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/dc-validation>" %}

## Registos

Pode encontrar todos os registos da aplicação que esperaria no SCEPman Enterprise na **Registos** secção. Estes incluem:

* Mensagens de integridade do serviço
* Certificados emitidos
* Respostas OCSP
* Avisos e erros durante a validação e emissão

<figure><img src="/files/412ff4ed3608cb869f98dbbb727b83bd828580b5" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.radiusaas.com/pt/configuracao/scepman-saas.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
