Microsoft Entra ID (Azure AD)
Diese Einstellungen sollten nur auf den SCEPman App Service angewendet werden, nicht auf den Certificate Master. Bitte beachten Sie SCEPman Settings.
AppConfig:AuthConfig:ApplicationId
Linux: AppConfig__AuthConfig__ApplicationId
Das Anwendungs-(Client-)ID aus Ihrer Microsoft Entra ID (Azure AD) App-Registrierung. Diese Einstellung wird während des Setups konfiguriert.
Bitte verwechseln Sie dies nicht mit der "Client Secret ID". Hier benötigen wir die "Application (client) ID".
Änderungen können Ihrem Service schaden!
AppConfig:AuthConfig:ApplicationKey
Linux: AppConfig__AuthConfig__ApplicationKey
Das Application Key (Client-Secret Wert) aus Ihrer Microsoft Entra ID (Azure AD) App-Registrierung. Diese Einstellung wird während des Setups einer SCEPman 1.x-Version konfiguriert. SCEPman 2.x verwendet diese Einstellung normalerweise nicht und setzt stattdessen auf Authentifizierung mit Managed Identity.
Bitte verwechseln Sie dies nicht mit dem "Client Secret ID". Wir benötigen hier den "Client Secret Wert".
Änderungen können Ihrem Service schaden!
AppConfig:AuthConfig:TenantId
Linux: AppConfig__AuthConfig__TenantId
Die Tenant-ID der Microsoft Entra ID (Azure AD). Diese Einstellung wird während des Setups automatisch konfiguriert.
Änderungen können Ihrem Service schaden!
AppConfig:AuthConfig:HomeTenantId
Linux: AppConfig__AuthConfig__HomeTenantId
Wenn SCEPman in einem anderen Tenant als Intune ausgeführt wird, gibt dies die ID des Tenants an, in dem die SCEPman Azure-Ressource gehostet wird, während AppConfig:AuthConfig:TenantId den Tenant von Intune angibt. In diesem Fall können Sie die bequemere Authentifizierung basierend auf Managed Identitiesnicht verwenden, sondern müssen die Authentifizierung über eine Azure App Registration und ein Client Secret.
Änderungen können Ihrem Service schaden!
AppConfig:AuthConfig:HomeApplicationId
Linux: AppConfig__AuthConfig__HomeApplicationId
Diese Einstellung wird nur in Situationen verwendet, in denen SCEPman in einem anderen Tenant als Intune ausgeführt wird. Die HomeApplicationId gibt die Anwendungs-ID Ihrer scepman-api App-Registrierung in dem Tenant an, in dem die SCEPman- und Certificate Master App Services ausgeführt werden. AppConfig:AuthConfig:ApplicationId und AppConfig:AuthConfig:ApplicationKey geben Sie jeweils die Anwendungs-ID und den Wert des Client Secrets der App-Registrierung in dem Tenant an, in dem Intune ausgeführt wird.
Bitte verwechseln Sie dies nicht mit der "Client Secret ID". Hier benötigen wir die "Application (client) ID".
Änderungen können Ihrem Service schaden!
AppConfig:AuthConfig:ManagedIdentityEnabledOnUnixTime
Linux: AppConfig__AuthConfig__ManagedIdentityEnabledOnUnixTime
Die Zeit als Unix-Epoch, zu der die erforderlichen Berechtigungen für die Managed Identity erteilt wurden. SCEPman bezieht ein Token unter Verwendung der Managed Identity erst nach einer kurzen Verzögerung (60 Sekunden in SCEPman 2.0) nach diesem Zeitpunkt, da erst dann die Rollen im Token die korrekten, vom CMDlet hinzugefügten Berechtigungen widerspiegeln. Die Tokens werden für 24 Stunden zwischengespeichert, ohne dass es möglich ist, den Cache zwangsweise zu aktualisieren; wenn Sie also nach dem Erhalt eines Tokens durch SCEPman eine Berechtigung hinzugefügt haben, müssen Sie bis zu 24 Stunden warten, bis SCEPman diese neue Berechtigung verwenden kann.
Änderungen können Ihrem Service schaden!
Zuletzt aktualisiert
War das hilfreich?