# SCEPman

## SCEPman Identity & Keys

<figure><img src="/files/d3eb65eea0fe6045843467779c131a1bfe29eaf5" alt=""><figcaption></figcaption></figure>

<table data-header-hidden><thead><tr><th width="217.55560302734375"></th><th></th></tr></thead><tbody><tr><td><strong>Nome comum</strong></td><td>O nome do assunto do certificado raiz da CA do SCEPman exibido na interface. Esta é a identidade que aparecerá nos certificados emitidos (por exemplo, Trusted Root CA).</td></tr><tr><td><strong>Organização</strong></td><td>Nome da organização usado no nome distinto da CA.</td></tr><tr><td><strong>Use o seu próprio Key Vault</strong></td><td>Este controlo permite-lhe trazer um Azure Key Vault existente para armazenar com segurança as chaves e segredos da CA, em vez de deixar o SCEPman gerá-los/geri-los.</td></tr></tbody></table>

***

## Ligação ao Tenant

Isto controla como o SCEPman se liga ao seu tenant Azure/Intune (necessário ao usar o SCEPman com o Intune):

{% tabs %}
{% tab title="Desativado" %}
Ainda não existe nenhuma ligação OAuth ao tenant configurada.

<figure><img src="/files/5024fa3f8832e3a7e010bd511261505d0792a0c5" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Consentimento de administrador" %}
Liga o SCEPman ao Entra ID através de um consentimento delegado de administrador.

<figure><img src="/files/695ffb0cfea7b166172ee73229b619b2ad839b40" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Registo de aplicação personalizado" %}
Permite personalizar o seu próprio registo de aplicação do Entra ID para as permissões do SCEPman.<br>

<figure><img src="/files/c8b8149204f4264ae24577b7007d9c9d9bea9083" alt=""><figcaption></figcaption></figure>
{% endtab %}
{% endtabs %}

***

## Definições

Estas definições correspondem a variáveis de ambiente configuráveis do SCEPman *variáveis de ambiente* que determinam o comportamento do SCEPman.

<figure><img src="/files/fcb86fb04cdfbe9fbbd82192d39ecad5c61d76ac" alt=""><figcaption></figcaption></figure>

| **Depuração remota**                         | Ativa o registo de depuração remota para suporte/resolução de problemas. [Saiba mais](https://docs.scepman.com/scepman-configuration/application-settings/basics#appconfig-remotedebug).                                                                                                  |
| -------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Utilização Avançada de Chave Predefinida** | O EKU que os certificados emitidos via Certificate Master devem incluir (por exemplo, ServerAuthentication). Isto normalmente influencia para que fins os certificados emitidos podem ser usados (por exemplo, TLS).                                                                      |
| **Dias do período de validade**              | <p>Vida útil máxima predefinida dos certificados emitidos via Certificate Master (o máximo global </p><p>pode ser configurado separadamente). <a href="https://docs.scepman.com/scepman-configuration/application-settings/certificates#appconfig-validityperioddays">Saiba mais</a>.</p> |

***

<figure><img src="/files/58debf5508929304f18c4208de8bec412b740ae7" alt=""><figcaption></figcaption></figure>

| **CRL**                                              | Ativa o suporte de CRL para a sua instância SCEPman. [Saiba mais](https://docs.scepman.com/certificate-management/manage-certificates/enabling-crl).                                                                                                                                                                     |
| ---------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Validação do Intune**                              | Ativa funcionalidades específicas do Intune [comportamento OCSP](https://docs.scepman.com/certificate-management/manage-certificates#automatic-revocation) no SCEPman (várias funcionalidades relacionadas).                                                                                                             |
| **Dias do período de validade**                      | Esta definição reduz ainda mais o ValidityPeriodDays global para o endpoint do Intune.                                                                                                                                                                                                                                   |
| **Verificação de conformidade**                      | Quando o SCEPman recebe um pedido OCSP, pode opcionalmente verificar o estado de conformidade do dispositivo. [Saiba mais](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/intune-validation#appconfig-intunevalidation-compliancecheck).                                             |
| **Minutos do período de tolerância da conformidade** | Esta definição define um período de tolerância, em minutos, durante o qual o dispositivo é considerado conforme, mesmo que ainda não o seja. [Saiba mais](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/intune-validation#appconfig-intunevalidation-compliancegraceperiodminutes). |
| **Diretório de dispositivos**                        | Determina onde procurar dispositivos em pedidos OCSP para certificados de dispositivo. [Saiba mais](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/intune-validation#appconfig-intunevalidation-devicedirectory).                                                                    |

***

<figure><img src="/files/63e5f3c129cb4346d1bbb0ba9d6e44059d6bd003" alt=""><figcaption></figcaption></figure>

| **Validação do Jamf**                        | Quando ativado, o SCEPman exporá um endpoint (`/jamf`) que permite que dispositivos geridos pelo Jamf Pro se inscrevam para certificados que suportam [revogação automática](https://docs.scepman.com/certificate-management/manage-certificates#automatic-revocation). [Saiba mais](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/jamf-validation). |
| -------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Validação estática**                       | Ativa o endpoint SCEP `/static` para sistemas MDM que não sejam Intune/Jamf Pro. Além disso, permite emitir certificados para sistemas que não têm integração MDM através da utilização de uma palavra-passe de desafio estática. [Saiba mais](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/static-validation#appconfig-staticvalidation-enabled).  |
| **Utilização Avançada de Chave Predefinida** | OIDs das utilizações de chave alargadas (EKUs) que são adicionadas por defeito ao certificado se for usado o endpoint Jamf Pro ou Static. [Saiba mais](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/jamf-validation#appconfig-jamfvalidation-defaultekus).                                                                                          |
| **Palavra-passe de pedido**                  | Uma palavra-passe de desafio que o Jamf Pro ou outros sistemas MDM devem incluir em cada pedido SCEP para obter um certificado. [Saiba mais](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/jamf-validation#appconfig-jamfvalidation-requestpassword).                                                                                                |
| **Client ID e Client Secret**                | **ClientID** e **ClientSecret** são necessários para estabelecer uma ligação ao backend do Jamf Pro através da sua API e são uma alternativa a APIUsername e APIPassword. [Saiba mais](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/jamf-validation).                                                                                               |
| **Permitir renovações**                      | Isto permite usar a operação *RenewalReq* neste endpoint SCEP. [Saiba mais](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/static-validation#appconfig-dbcsrvalidation-allowrenewals).                                                                                                                                                                |

***

<figure><img src="/files/631301fc10e3bd720e23210724dafde7c16996dc" alt=""><figcaption></figcaption></figure>

| **Validação Static-AAD** | Se ativado, o SCEPman exporá um endpoint (`/static/aad`) através do qual clientes geridos por sistemas MDM que não sejam Intune/Jamf Pro podem solicitar certificados associados a um objeto de utilizador do Entra ID, permitindo [revogação automática](https://docs.scepman.com/certificate-management/manage-certificates#automatic-revocation) a revogação automática desses certificados com base no estado/presença do objeto de utilizador correspondente do Entra ID. Requer que o seu MDM suporte a sincronização de objetos de utilizador do Entra ID. [Saiba mais](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/staticaad-validation). |
| ------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Validação DC**         | Quando ativado, o SCEPman exporá um endpoint (`/dc`) para emitir certificados de Controlador de Domínio (por exemplo, certificados de autenticação Kerberos) com uma palavra-passe de desafio. [Saiba mais](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/dc-validation).                                                                                                                                                                                                                                                                                                                                                                           |


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.radiusaas.com/pt/portal-de-administracao/settings/scepman.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
