> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/scepman-bereitstellung/deployment-guides/community-guide.md).

# Standardleitfaden

Dies führt Sie durch alle Schritte, die erforderlich sind, um SCEPman in Ihrer PoC- oder Produktionsumgebung gemäß unseren Best Practices einzurichten.

## Azure-Bereitstellung

Lassen Sie uns mit den Voraussetzungen und einer Ressourcenübersicht beginnen.\
Beachten Sie, dass Sie ein sinnvolles Azure-Ressourcendesign planen müssen.

### Voraussetzungen

#### Pflicht

* [ ] Azure-Abonnement (mindestens Mitwirkendenrechte für dieses Abonnement).
* [ ] Azure-Owner-Rechte (mindestens auf Ebene der Ressourcengruppe).
* [ ] Microsoft Entra ID (Azure AD) "Globaler Administrator" (Einwilligung für den Zugriff auf die Graph API).
* [ ] Stellen Sie sicher, dass Sie Ihre Azure-Richtlinien definieren [gemäß den SCEPman-Anforderungen](/de/andere/security-faq.md#azure-cis) (z. B. TLS nicht erzwingen).

#### Optional

* [ ] Öffentlicher Domain-CNAME (scepman.yourdomain.com), wenn eine benutzerdefinierte Domain verwendet wird.
* [ ] SSL-(Wildcard-)Zertifikat (oder verwenden Sie [Verwaltetes App Service-Zertifikat](https://docs.microsoft.com/en-us/azure/app-service/configure-ssl-certificate#create-a-free-certificate-preview)), wenn eine benutzerdefinierte Domain verwendet wird.

### Übersicht der Azure-Ressourcen

Alle diese Ressourcen werden für eine Produktionsumgebung empfohlen.

| Typ                     | Beschreibung                                                                                                                                                                                                                                                                                 |
| ----------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| App Service (x2)        | <p>Eine virtuelle Azure-Umgebung zum Ausführen der SCEPman Core- und Cert Master-Anwendungen und stellt eine UI bereit, um verschiedene<br>anwendungsspezifische Einstellungen wie CNAME, SSL-Zertifikat und App-Einstellungen zu konfigurieren.</p>                                         |
| App Service-Plan        | <p>Eine virtuelle Sammlung von Rechenressourcen und Konfigurationen für die "App Service(s)".</p><p>Hier können Sie die Preisstufe und die Ressourcenskalierung konfigurieren.</p>                                                                                                           |
| Key Vault               | Werkzeug zum sicheren Speichern von Geheimnissen und Zertifikaten. Die SCEPman-Anwendung generiert und speichert das Root-Zertifikat in Ihrem Key Vault.                                                                                                                                     |
| Application Insights    | Application Performance Management (APM)-Tool, um Einblicke in die SCEPman-Anwendungen und -Anfragen zu erhalten. Erforderlich, um die Leistung zu messen und gut zur Serviceoptimierung.                                                                                                    |
| Storage Account         | <p>Speicherplattform, die von SCEPmans Certificate Master-Komponente verwendet wird, um Zertifikatsattribute zu Widerrufszwecken zu speichern.<br><br><em>Optional:</em></p><p>Der "App Service" lädt die Artefakte von einer Blob-Storage-URI, wenn manuelle Updates konfiguriert sind.</p> |
| Log Analytics Workspace | <p>Ein zentraler, cloudbasierter Logspeicher. Der "App Service" speichert alle</p><p>Plattformprotokolle und Metriken in diesen Workspace.<br><br>Seit v3.0 schreibt SCEPman Protokolle in das Log Analytics Workspace mithilfe der Log Ingestion API von Microsoft.</p>                     |

Wenn Sie zusätzlich Private Endpoints verwenden, haben Sie [sieben weitere Azure-Ressourcen.](/de/azure-konfiguration/private-endpoints.md#azure-resources-used-for-private-endpoints)

<table><thead><tr><th width="374">Typ</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Virtuelles Netzwerk</td><td>Die SCEPman App Services, der Key Vault und der Storage Account verbinden sich über dieses VNET.</td></tr><tr><td>Private Endpoint (×2)</td><td>Eines für den Key Vault und eines für den Storage Account. Dadurch sind sie über das VNET zugänglich.</td></tr><tr><td>Private DNS-Zone (×2)</td><td>Eine für den Key Vault und eine für den Storage Account. Beide haben eine interne IP-Adresse im VNET, für die sie in ihrer jeweiligen Private DNS-Zone einen Namen haben.</td></tr><tr><td>Netzwerkschnittstelle (×2)</td><td>Eine für den Key Vault und eine für den Storage Account. Sie verbindet das Private Endpoint mit dem VNET.</td></tr></tbody></table>

## Konfigurationsschritte

{% stepper %}
{% step %}

### SCEPman-Grunddienste bereitstellen

{% hint style="warning" %}
Dies ist ein **obligatorischer** Schritt.
{% endhint %}

Um mit der Bereitstellung zu beginnen, folgen Sie bitte unseren Bereitstellungsanweisungen:

{% content-ref url="/pages/573adb86041ca3f594fd12a6a4ac69d7ed5e2fc7" %}
[Marketplace-Bereitstellung](/de/scepman-bereitstellung/deployment-options/marketplace-deployment.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Post-Deployment-Schritte durchführen (Berechtigungszuweisungen)

{% hint style="warning" %}
Dies ist ein **obligatorischer** Schritt.
{% endhint %}

Um alle Komponenten von SCEPman ordnungsgemäß zu verknüpfen, müssen mehrere Berechtigungen zugewiesen werden. Bitte befolgen Sie diese Schritte, um die relevanten Verbindungen herzustellen:

{% content-ref url="/pages/de8eaad1df224683eda5b2c0b6e9275b18e24baa" %}
[Managed Identities](/de/scepman-bereitstellung/permissions/post-installation-config.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Certificate Master-Berechtigungen hinzufügen

{% hint style="success" %}
Dies ist ein **obligatorischer** Schritt für **Enterprise** **Edition** Kunden. **Community Edition** Benutzer können diesen Schritt überspringen.
{% endhint %}

Der Certificate Master ist eine **Enterprise Edition** Funktion, mit der Administratoren Zertifikate manuell generieren und widerrufen können. Bitte befolgen Sie diese Schritte, um Zugriff auf den Certificate Master zu gewähren.

{% content-ref url="/pages/b78e280494330ea0bf6fcbe8ac4042c4d4bcb998" %}
[Certificate Master RBAC](/de/scepman-konfiguration/rbac.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Stammzertifikat erstellen

{% hint style="warning" %}
Dies ist ein **obligatorischer** Schritt.
{% endhint %}

Nachdem die Bereitstellung und die Berechtigungszuweisung abgeschlossen sind, müssen Sie das Stammzertifikat für SCEPman erstellen:

{% content-ref url="/pages/c0e0c809d41eeed206bcbb401188a5d4d08ef196" %}
[Root-CA](/de/scepman-bereitstellung/first-run-root-cert.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Benutzerdefinierte Domain und SSL-Zertifikat konfigurieren

{% hint style="info" %}
Dies ist ein **optionaler** Schritt.
{% endhint %}

Damit SCEPman unter Ihrer spezifischen Domain verfügbar ist, müssen Sie ein **Benutzerdefinierte Domain** im **App Service.**

{% content-ref url="/pages/8a4c10114df6670818c24b0cd7578f11bccf9e92" %}
[Benutzerdefinierte Domäne](/de/azure-konfiguration/custom-domain.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Manuelle Updates

{% hint style="info" %}
Dies ist ein **optionaler** Schritt.
{% endhint %}

Standardmäßig verfolgt SCEPman einen Evergreen-Ansatz [bei Updates.](/de/azure-konfiguration/update-strategy.md#evergreen-approach) Falls Sie die vollständige Kontrolle über Ihre SCEPman-Updates benötigen, konfigurieren Sie bitte einen Bereitstellungsslot wie im folgenden Leitfaden unter Abschnitt **Bereitstellungsslot-Konfiguration**.

{% content-ref url="/pages/4fbc8fbb07e9f847cf611b15db5759ae1fb67848" %}
[Aktualisierungsstrategie](/de/azure-konfiguration/update-strategy.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Application Insights bereitstellen

{% hint style="success" %}
Dies ist **empfohlen** Schritt.
{% endhint %}

Application Insights kann verwendet werden, um einen Überblick über die Leistung des App Service zu erhalten und tiefere Einblicke in die Anforderungsverarbeitung von SCEPman zu gewinnen. Wir empfehlen, Application Insights immer zu konfigurieren, um den App Service zu überwachen, zu warten und zu optimieren.

{% content-ref url="/pages/042c0b555fea73a0276dd3cf25e018121a665ad7" %}
[Application Insights](/de/azure-konfiguration/application-insights.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Health Check konfigurieren

{% hint style="success" %}
Dies ist **empfohlen** Schritt.
{% endhint %}

Wir können einen Health Check für den App Service konfigurieren, um direkte Benachrichtigungen zu erhalten, falls SCEPman nicht mehr funktioniert.

{% content-ref url="/pages/d32c86a21eb916e98b49e6eda1dbca5ad6022cc2" %}
[Integritätsprüfung](/de/azure-konfiguration/health-check.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Stellen Sie sicher, dass SCEPman über ausreichende Ressourcen verfügt

{% hint style="warning" %}
Dies ist ein **obligatorischer** Schritt.
{% endhint %}

Sobald Sie SCEPman in eine Produktionsumgebung überführen, sollten Sie sicherstellen, dass SCEPman über ausreichende Rechenleistung verfügt. Lesen Sie daher unseren Azure-Sizing-Leitfaden und aktualisieren Sie bei Bedarf Ihre App Service Plan-Stufe. Sie können dies bis nach Ihrer PoC- oder Testphase verschieben.

{% content-ref url="/pages/83dc78e6d61fe14611e43d6ebf7ba12554f49ca5" %}
[App Service-Dimensionierung](/de/azure-konfiguration/azure-sizing.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Konfigurieren Sie Ihre MDM-Bereitstellungsprofile

{% hint style="success" %}
Dies ist ein **empfohlen** Schritt.
{% endhint %}

Mit dem Abschluss der obigen Schritte haben wir eine funktionierende SCEPman-Implementierung und können nun Zertifikate auf den Geräten bereitstellen.

Bitte verwenden Sie einen oder mehrere der folgenden Artikel, um Zertifikate mit Ihrer bevorzugten MDM-Lösung bereitzustellen:

{% content-ref url="/pages/e3c41e3d155553a007cb75e3182a936e3d908f2f" %}
[Microsoft Intune](/de/zertifikatsverwaltung/microsoft-intune.md)
{% endcontent-ref %}

{% content-ref url="/pages/c97b83e46aeef20ec602363d85fadd969cded44c" %}
[Jamf Pro](/de/zertifikatsverwaltung/jamf.md)
{% endcontent-ref %}

{% content-ref url="/pages/2bc7c1329c7bb8d88542b3da49d158b756541f1b" %}
[Andere MDM-Lösungen](/de/zertifikatsverwaltung/static-certificates.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Zertifikate manuell ausstellen oder CSRs mit dem Certificate Master signieren

{% hint style="info" %}
Dies ist ein **optionaler** Schritt.
{% endhint %}

Bitte folgen Sie dem nachstehenden Link, um zu erfahren, wie Sie TLS-Server- oder andere Zertifikate ausstellen oder wie Sie beliebige CSRs mit der Certificate Master-Komponente signieren.

{% content-ref url="/pages/fcc73d86c013986781b1a301511539c4d449a9ed" %}
[Certificate Master](/de/zertifikatsverwaltung/certificate-master.md)
{% endcontent-ref %}
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/scepman-bereitstellung/deployment-guides/community-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
