Definições
As entradas abaixo fornecem uma breve visão geral das definições disponíveis para o SCEPman SaaS. Foram intencionalmente mantidas concisas. Para detalhes completos, consulte as secções correspondentes da documentação do SCEPman

Autoridade de Certificação
O certificado raiz do seu Tenant. Todo certificado emitido pelo SCEPman encadeia até ele. É criado uma única vez e o nome do seu assunto não pode ser alterado posteriormente.
O próprio CA raiz é válido por 7300 dias (20 anos).

Perfil de Certificado Padrão
As definições predefinidas aplicadas aos certificados emitidos através de todos os pontos de extremidade de certificados. Cada origem em Pontos de extremidade de certificados pode substituir estes dois valores com o seu próprio perfil.
A revogação de todos os certificados emitidos por esta CA também é configurada aqui.

Pontos de extremidade de certificados
Cada ponto de extremidade é um caminho por meio do qual um dispositivo pode solicitar um certificado. Cada um traz o seu próprio perfil de certificado e as suas próprias credenciais. Ative um para o configurar.
Ative apenas os pontos de extremidade que realmente utiliza. Cada ponto de extremidade ativado é uma forma adicional de obter um certificado da sua CA.

Microsoft Intune
Verifica o dispositivo no Intune antes de emitir. Use isto para dispositivos Windows, iOS, Android e macOS geridos pelo Intune. Requer a ligação ao tenant do Entra. Saiba mais.
Jamf Pro
Verifica os dispositivos Apple no inventário do seu Jamf Pro antes de emitir. Necessita de credenciais da API do Jamf.
Não deixe de consultar o guia empresarial do SCEPman sobre como configurar o SCEPman SaaS com o Jamf Pro:
Active Directory
Registo autenticado por Kerberos para clientes Windows associados ao domínio, totalmente orientado pela Política de Grupo. Requer um service principal e um keytab no seu domínio local. Saiba mais.
Quatro modelos de certificado podem ser ativados independentemente, cada um com o seu próprio separador:
Utilizador
Certificados de utilizador para utilizadores do domínio. Saiba mais.
Computador
Certificados de máquina para dispositivos associados ao domínio, por exemplo, para 802.1X. Saiba mais.
Controlador de domínio
Certificados LDAPS e Kerberos PKINIT para DCs. Saiba mais.
RDP
Certificados para autenticação de servidor RDP. Saiba mais.
Por modelo:
Certificados do controlador de domínio
Emite os certificados de que os controladores de domínio precisam para LDAPS e Kerberos PKINIT, autenticados com uma palavra-passe de desafio em vez de Active Directory. Ative apenas se o SCEPman servir os seus DCs. Saiba mais.
API REST de Registo
Permite que as suas próprias ferramentas solicitem certificados via HTTPS em vez de SCEP, usando identidades Microsoft em vez de uma palavra-passe de desafio. Deixe desativado, a menos que um script ou serviço seu o utilize. Saiba mais.
Os pedidos autenticam-se com um token de API. Faça a gestão dos tokens em Acesso e regras → Permissões.
Exemplo:
Desafio Estático
Aceita qualquer pedido que apresente uma palavra-passe de desafio partilhada. Conveniente para equipamentos que nenhum MDM consegue registar. Saiba mais.
Desafio estático + verificação de dispositivo do Entra (Static-AAD)
Tal como acima, mas o dispositivo também tem de existir no Entra ID. Prefira isto a um desafio estático simples sempre que o dispositivo esteja associado ao Entra. Requer a ligação ao tenant do Entra. Saiba mais.
As mesmas definições que Desafio Estático.
ligação ao tenant do Entra
Controla como o SCEPman lê os objetos de dispositivo e utilizador do seu tenant do Entra ID. É isto que torna disponíveis as origens de validação Intune e Entra. Enquanto estiver desativado, essas origens não podem ser ativadas.

Concede acesso de leitura à nossa aplicação multi-tenant num único fluxo de consentimento. O caminho mais rápido, e mantemos o conjunto de permissões atualizado à medida que o SCEPman evolui.
Precisa que um Administrador Global aprove uma vez.
Três passos concluem a ligação:
Confirmar o tenant
Inicie sessão no Entra ID. Tomamos o tenant dessa sessão e mostramos-lhe qual é o diretório, para que não dê consentimento no errado.
Não precisa de dar consentimento em nome da sua organização.
Este consentimento irá adicionar o SCEPman as a Service (xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx) Aplicação Empresarial ao seu ambiente Entra.
Use um registo de aplicação que crie e controle. Escolha esta opção quando a política proibir aplicações multi-tenant de terceiros.
Precisa de ID do tenant, ID de cliente e um segredo de cliente.
Conceda as seguintes aplicação permissões e conceda-lhes consentimento de administrador:
Microsoft Graph
Directory.Read.All
Ler dados do diretório
Microsoft Graph
DeviceManagementManagedDevices.Read.All
Ler dispositivos do Intune
Microsoft Graph
DeviceManagementConfiguration.Read.All
Ler configuração de dispositivos do Intune
API do Microsoft Intune
scep_challenge_provider
Validação do desafio SCEP
Depuração remota
Ativa o rastreamento detalhado de pedidos para a nossa equipa de suporte. Está desativado por predefinição. Como os rastreios podem conter identificadores de dispositivos, o rastreamento desliga-se automaticamente na data especificada.

Última atualização
Isto foi útil?