> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/andere/faqs/general.md).

# Allgemein

## Wie füge ich einen Lizenzschlüssel hinzu?

Um eine Community Edition auf eine Enterprise Edition zu aktualisieren, müssen Sie den Lizenzschlüssel in den App-Einstellungen hinzufügen. Wie das funktioniert, wird im folgenden Kapitel erklärt:

1. Navigieren Sie zu **App Services**.
2. Wählen Sie dann Ihre SCEPman-App aus.
3. Dann unter **Einstellungen** klicken Sie auf **Umgebungsvariablen**.
4. Wählen Sie [**AppConfig:LicenseKey**](/de/scepman-konfiguration/application-settings/basics.md#appconfig-licensekey).
5. Unter **Wert**, geben Sie Ihren Lizenzschlüssel ein.

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FWUw36MkAk4UZGN6eICea%2Fimage.png?alt=media&amp;token=d49abc04-cea9-40cd-8a82-691c213c7c00" alt=""><figcaption></figcaption></figure>

6. Dann, **speichern Sie** die Einstellungen, und unter Übersicht, **starten Sie** Ihren App Service neu.
7. Stellen Sie sicher, dass Ihre SCEPman-Startseite jetzt die Blase der Enterprise Edition anzeigt und dass alle Dienste Verbunden sind. Wenn es Verbindungsprobleme gibt, ist die Blase rot und Ihr OCSP-Responder funktioniert nicht.\
   ![](https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FGONIyIQKATKJtxPjcNcP%2Fimage.png?alt=media\&token=54f49db2-c593-4cf4-8749-83de54d5bcd2)
8. Passen Sie [Certificate Master RBAC](/de/scepman-konfiguration/rbac.md) Berechtigungen an, um Zugriff auf Ihren Certificate Master zu erhalten.

## Wie fragt man die Storage Account-Tabelle programmgesteuert ab?

Für einige Anwendungsfälle kann es notwendig sein, die Storage Account-Tabelle direkt abzufragen. Dies kann manuell mit dem [Azure Storage Explorer](https://azure.microsoft.com/en-us/features/storage-explorer/) oder programmgesteuert mit der [Azure Storage REST API](https://docs.microsoft.com/en-us/rest/api/storageservices/query-entities). Weisen Sie dem `Storage Table Data Reader` die Rolle für das Konto zu, das Sie verwenden. Hier ist ein Beispiel für eine Abfrage, die alle Zertifikate im Storage Account zurückgibt, die in den nächsten 30 Tagen ablaufen:

```powershell
$SCEPManStorageAccountName = "stgscepmanabc"  # Fügen Sie hier Ihren SCEPman Storage Account-Namen ein
$expiresBefore = (Get-Date).AddDays(30).ToString("yyyy-MM-ddTHH:mm:ssZ")  # Alle Zertifikate finden, die vor diesem Datum ablaufen
$now = (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ")                        # und                   die danach ablaufen

$certificatesJson = az storage entity query --table-name Certificates --account-name $SCEPManStorageAccountName --auth-mode login --filter "ExpirationDate lt datetime'$expiresBefore' and ExpirationDate gt datetime'$now' and Revoked eq false"
$certificates = $certificatesJson | ConvertFrom-Json

$certificates.items | Select-Object -Property Subject,Requester,ExpirationDate,FQDNs
```

Das Azure CLI muss auf dem Computer installiert sein, auf dem die Abfrage ausgeführt wird, und es muss bei dem richtigen Konto und Abonnement angemeldet sein. Dies ist bei einer Azure Cloud Shell automatisch der Fall.

Wenn Sie einen [Private Endpoint ](/de/azure-konfiguration/private-endpoints.md)für den Storage Account verwenden, müssen Sie die IP-Adresse Ihres Clients zur Ausnahmeliste im Netzwerkbereich des Storage Account hinzufügen.

## Wie kann der öffentliche Zugriff auf die SCEPman-Startseite eingeschränkt werden?

Die SCEPman-Startseite enthält keine sensiblen Informationen, und Angreifer können die verfügbaren Daten nicht für schädliche Zwecke nutzen.

Wenn Sie die Startseite jedoch vor öffentlichem Zugriff verbergen möchten, können Sie dies mit der Einstellung tun [AppConfig:AnonymousHomePageAccess](/de/scepman-konfiguration/application-settings/basics.md#appconfig-anonymoushomepageaccess)

**Starten Sie** den *SCEPman App Service* nach dem Hinzufügen der Einstellung neu.

## Wie ändere ich den Betreff der SCEPman Root CA?

{% hint style="warning" %}
Durch Ändern des CA-Betreffs müssen Sie eine neue Root CA ausstellen und an alle Benutzer verteilen UND alle Client-/Gerätezertifikate erneut bereitstellen. Die alten Zertifikate sind dann nicht mehr gültig.
{% endhint %}

1. Navigieren Sie zu Ihrem SCEPman App Service > Umgebungsvariablen.
2. Ändern Sie den CN-Wert der Einstellung [`AppConfig:KeyVaultConfig:RootCertificateConfig:Subject`](/de/scepman-konfiguration/application-settings/dependencies-azure-services/azure-keyvault.md#appconfig-keyvaultconfig-rootcertificateconfig-subject) auf den gewünschten Betreffnamen.
3. Ändern Sie den Wert von [`AppConfig:KeyVaultConfig:RootCertificateConfig:CertificateName`](/de/scepman-konfiguration/application-settings/dependencies-azure-services/azure-keyvault.md#appconfig-keyvaultconfig-rootcertificateconfig-certificatename) auf den neuen Betreffnamen.\
   **Hinweis:** Dies ist nur in Azure Key Vault sichtbar und dient nur als Referenz auf das CA-Zertifikat innerhalb von Azure Key Vault. Da es Teil der URL ist, gibt es Namensbeschränkungen, wie etwa Einschränkungen bei alphanumerischen Zeichen, Zahlen und Bindestrichen. **Leerzeichen sind nicht erlaubt.**
4. Speichern Sie nach dem Ändern beider Werte und starten Sie den App Service neu.
5. Navigieren Sie zu Ihrer SCEPman-Startseite und stellen Sie wie beschrieben eine neue Root CA aus [hier](/de/scepman-bereitstellung/first-run-root-cert.md).
6. Laden Sie die neue Root CA herunter und laden Sie sie in Ihr MDM hoch, dann stellen Sie die Client-Zertifikate erneut bereit, um den neuen Betreff zu erhalten.

## Wie kann man SCEP-Zertifikate in Intune anzeigen?

Um die von SCEPman ausgestellten Zertifikate in Intune anzuzeigen, navigieren Sie zu den Zertifikaten im Intune-Monitor-Modul:

**Intune > Geräte > Überwachen > Zertifikate**

![](https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-7547745551f5bf7a4aff117794d99e0f3d61dc8e%2F2022-07-26%2011_38_54-Window.png?alt=media)

Dort finden Sie eine Liste aller ausgestellten Zertifikate mit Details wie Gerätename, Benutzername, Fingerabdruck, Seriennummer, Betreffname, Ausstellungsdatum, Ablaufdatum und Zertifikatsstatus.

Für eine umfassendere Ansicht der Zertifikate zusammen mit zusätzlichen Aktionen sehen Sie sich die Zertifikate in [Certificate Master.](/de/zertifikatsverwaltung/certificate-master.md)

## Wie lange ist die SCEPman Root CA gültig? Kann sie verlängert/erneuert werden?

Die SCEPman Root CA hat eine Gültigkeit von 10 Jahren. Nach Ablauf muss SCEPman neu bereitgestellt werden, und es gibt derzeit keine Möglichkeit, die Gültigkeit über 10 Jahre hinaus zu verlängern oder die vorhandene Root CA zu erneuern.\
Eine erneute Bereitstellung hat den Vorteil, dass die neue Root CA den Sicherheitsstandards (Schlüssellänge, Algorithmen usw.) entspricht, die zu diesem Zeitpunkt in der Zukunft relevant sind.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/andere/faqs/general.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
