For the complete documentation index, see llms.txt. This page is also available as Markdown.

Enterprise-Bereitstellung

GitHub-Bereitstellung

Neue SCEPman-Instanz

Azure-Ressourcen bereitstellen

Melden Sie sich mit einem AAD-Administratorkonto an und besuchen Sie diese Website. Wählen Sie einen der folgenden Bereitstellungslinks aus und klicken Sie darauf:

Füllen Sie die Werte im Formular aus

  • Abonnement: Wählen Sie Ihr Abonnement aus, für das Sie Berechtigungen zum Erstellen von App Services, Storage Account, App Service Plan und Key Vault haben

  • Ressourcengruppe: Wählen Sie eine vorhandene Ressourcengruppe aus oder erstellen Sie eine neue. Die SCEPman-Ressourcen werden in dieser Ressourcengruppe bereitgestellt

  • Region: Wählen Sie die Region entsprechend Ihrem Standort aus

  • Org Name: Name Ihres Unternehmens oder Ihrer Organisation für den Betreffnamen des CA-Zertifikats (O RDN)

  • Lizenz: lassen Sie "trial", um eine Community Edition bereitzustellen, oder fügen Sie Ihren Lizenzschlüssel für die Enterprise Edition von SCEPman ein.

  • Ca Key Type:

    • RSA-HSM (empfohlen, mit HSM-gestützter Root-CA)

    • RSA (softwaregestützte Root-CA)

  • Für den Storage Account Name, beachten Sie bitte, dass der Name muss 3 bis 24 Zeichen lang sein und darf enthalten nur Zahlen und Kleinbuchstaben

  • Definieren Sie einen global eindeutigen Namen für den Key Vault Name, App Service Plan Name, Primary App Service Name, Log Analytics Workspace Name, Certificate Master App Service Name, Virtual Network Name, Private Endpoint for Key Vault Name und Private Endpoint for Table Storage. Ersetzen Sie UNIQUENAME durch einen Wert, der auf Ihren Organisationsnamen hinweist.

  • Vorhandene App Service Plan ID: Geben Sie die App Service Plan ID eines vorhandenen App Service Plan an oder lassen Sie den Standardwert 'none', wenn Sie einen neuen erstellen möchten

Um Ihre vorhandene App Service Plan ID zu finden: Navigieren Sie zu Ihrem vorhandenen App Service Plan > JSON View > kopieren Sie die Resource ID (siehe Screenshots)

  • Auf Linux bereitstellen:

    • true (stellt SCEPman auf einem Linux App Service Plan bereit)

    • false (stellt auf einem Windows App Service Plan bereit)

  • Privates Netzwerk bereitstellen:

    • true (empfohlen, isoliert den Key Vault und den Storage Account hinter privaten Endpunkten, sodass aus Netzwerksicht nur SCEPman darauf zugreifen kann)

    • false (Key Vault und Storage Account können von jeder IP-Adresse aus aufgerufen werden)

  • Ort: aller Ressourcen ist der Standardwert [resourceGroup().location] die Microsoft-Empfehlung; Sie können ihn einfach unverändert lassen

  • Überprüfen + erstellen, dann Erstellen

Nach einer erfolgreichen Bereitstellung von SCEPman folgen Sie bitte dem Managed Identities Artikel

Zuletzt aktualisiert

War das hilfreich?