For the complete documentation index, see llms.txt. This page is also available as Markdown.

Azure-App-Registrierung

Nur relevant für Split-Tenancy -Setups.

SCEPman muss mit Ihren Endpunkten von Azure Active Directory und Intune interagieren, um die Zertifikats- und OCSP-Validierung von Benutzern und Geräten bereitzustellen. Um SCEPman die erforderlichen Berechtigungen zu geben, müssen Sie innerhalb Ihres Tenants eine App-Registrierung erstellen.

App-Registrierung generieren (Anwendungs-ID abrufen)

  1. Anmelden bei Azure Portal

  2. Navigieren Sie zu Azure Active Directory

  3. Klicken Sie auf App registrations

4. Klicken Sie auf Neue Registrierung und geben Sie einen Namenein, z. B. SCEPman. Wählen Sie für den unterstützten Kontotyp Konten in diesem Organisationsverzeichnis nur und klicken Sie auf Registrieren.

5. Sie können nun die Anwendungs-(Client-)ID kopieren. Die ID ist wichtig und wird später für die SCEPman-Bereitstellung benötigt.

Erstellen Sie eine neue Umgebungsvariable in der SCEPman-App Service mit dem Namen AppConfig:AuthConfig:ApplicationId und fügen Sie die kopierte Anwendungs-ID als Wert ein.

Geheimnis generieren (Client Secret Value abrufen)

1. Bleiben Sie in App registrations und klicken Sie auf Certificates & secrets

2. Klicken Sie auf Neues Client-Geheimnis, fügen Sie eine Beschreibung hinzu und wählen Sie die Laufzeit. Wir empfehlen 24 Monate, dies hilft, zwei Jahre lang einen laufenden Dienst bereitzustellen. Sie können ein Geheimnis jederzeit widerrufen. Klicken Sie auf Hinzufügen

3. Kopieren Sie den Geheimniswert und bewahren Sie ihn an einem sicheren Ort auf.

  1. Erstellen Sie die SCEPman-Einstellung AppConfig:AuthConfig:ApplicationKey mit dem Client-Secret-Wert.

Berechtigungen konfigurieren

Bleiben Sie in App Registrations und klicken Sie auf API-Berechtigungen

  1. Entfernen Sie die Standard- Benutzer Lesen -Berechtigung.

2. Klicken Sie auf Eine Berechtigung hinzufügen und wählen Sie Microsoft Graph. Wählen Sie anschließend Anwendungsberechtigungen und suchen Sie nach Verzeichnis. Fügen Sie Directory.ReadAll als Berechtigung hinzu.

3. Klicken Sie jetzt auf Eine Berechtigung hinzufügen und wählen Sie Intune. Wählen Sie anschließend Anwendungsberechtigungen und suchen Sie nach scep. Fügen Sie scep_challenge_provider als Berechtigung hinzu

  1. Suchen und fügen Sie außerdem die folgenden Graph-Berechtigungen hinzu: DeviceManagementConfiguration.Read.All und DeviceManagementManagedDevices.Read.All

  2. Klicken Sie abschließend auf Admin-Zustimmung erteilen und bestätigen Sie die Zustimmung für die angegebene App-Registrierung.

  1. Nachdem Sie die Berechtigungen erfolgreich erteilt haben, sollten Sie für jede Berechtigung einen grünen Status sehen.

Die App-Registrierung ist abgeschlossen.

Zuletzt aktualisiert

War das hilfreich?