Allgemein
AppConfig:ActiveDirectory:Keytab
Linux: AppConfig__ActiveDirectory__Keytab
Wert: Ausgabe von New-SCEPmanADPrincipal
Beschreibung: Der codierte Kerberos-Keytab des von New-SCEPmanADPrincipal erstellten Service Principal. Der Keytab ist mit dem öffentlichen Schlüssel des CA-Zertifikats von SCEPman verschlüsselt, was eine sichere Übertragung dieser Information ermöglicht. Technisch handelt es sich bei der Verschlüsselung um eine PKCS#7-Verschlüsselung mit dem privaten Schlüssel des CA-Zertifikats.
Während der Keytab selbst sensible Informationen enthält, kann dieser verschlüsselte Wert nur vom CA-Zertifikat entschlüsselt werden, und SCEPman hält den Keytab nur im Speicher vor, sodass keine besonderen Sicherheitsvorkehrungen erforderlich sind, wie z. B. diesen Wert in einem Key Vault-Geheimnis statt in einer Umgebungsvariablen zu konfigurieren.
AppConfig:ActiveDirectory:GroupFilter
Linux: AppConfig__ActiveDirectory__GroupFilter
Wert: Durch Kommas getrennte Liste von AD-Gruppen, angegeben über ihre SID
Beschreibung: Diese Einstellung ermöglicht es, die Verwendung des Endpunkts auf Mitglieder der angegebenen Active Directory-Gruppen zu beschränken.
AppConfig:ActiveDirectory:RenewalThresholdPercentage
Linux: AppConfig__ActiveDirectory__RenewalThresholdPercentage
Wert: Fließkommazahl des Prozentsatzes. Standard ist 0,2 (20 %)
Beschreibung: Wenn die verbleibende Gültigkeit eines Zertifikats unter diesen Prozentsatz der gesamten Zertifikatsgültigkeit fällt, sollte auf der Clientseite eine Erneuerung ausgelöst werden.
AppConfig:ActiveDirectory:BaseUrl
Linux: AppConfig__ActiveDirectory__BaseUrl
Wert: https://scepman.contoso.com
Beschreibung: Dies definiert die Basis-URL des Active Directory-Endpunkts, die auf der SCEPman-Homepage angezeigt und in den von Ihren Clients angeforderten Richtlinien zurückgegeben wird. Standard ist AppConfig:BaseUrl
Zuletzt aktualisiert
War das hilfreich?