For the complete documentation index, see llms.txt. This page is also available as Markdown.

Microsoft Entra ID (Azure AD)

Diese Einstellungen sollten nur auf den SCEPman App Service angewendet werden, nicht auf den Certificate Master. Bitte beachten Sie SCEPman Settings.

AppConfig:AuthConfig:ApplicationId

Linux: AppConfig__AuthConfig__ApplicationId

Das Anwendungs-(Client-)ID aus Ihrer Microsoft Entra ID (Azure AD) App-Registrierung. Diese Einstellung wird während des Setups konfiguriert.

AppConfig:AuthConfig:ApplicationKey

Linux: AppConfig__AuthConfig__ApplicationKey

Das Application Key (Client-Secret Wert) aus Ihrer Microsoft Entra ID (Azure AD) App-Registrierung. Diese Einstellung wird während des Setups einer SCEPman 1.x-Version konfiguriert. SCEPman 2.x verwendet diese Einstellung normalerweise nicht und setzt stattdessen auf Authentifizierung mit Managed Identity.

AppConfig:AuthConfig:TenantId

Linux: AppConfig__AuthConfig__TenantId

Die Tenant-ID der Microsoft Entra ID (Azure AD). Diese Einstellung wird während des Setups automatisch konfiguriert.

AppConfig:AuthConfig:HomeTenantId

Linux: AppConfig__AuthConfig__HomeTenantId

Wenn SCEPman in einem anderen Tenant als Intune ausgeführt wird, gibt dies die ID des Tenants an, in dem die SCEPman Azure-Ressource gehostet wird, während AppConfig:AuthConfig:TenantId den Tenant von Intune angibt. In diesem Fall können Sie die bequemere Authentifizierung basierend auf Managed Identitiesnicht verwenden, sondern müssen die Authentifizierung über eine Azure App Registration und ein Client Secret.

AppConfig:AuthConfig:HomeApplicationId

Linux: AppConfig__AuthConfig__HomeApplicationId

Diese Einstellung wird nur in Situationen verwendet, in denen SCEPman in einem anderen Tenant als Intune ausgeführt wird. Die HomeApplicationId gibt die Anwendungs-ID Ihrer scepman-api App-Registrierung in dem Tenant an, in dem die SCEPman- und Certificate Master App Services ausgeführt werden. AppConfig:AuthConfig:ApplicationId und AppConfig:AuthConfig:ApplicationKey geben Sie jeweils die Anwendungs-ID und den Wert des Client Secrets der App-Registrierung in dem Tenant an, in dem Intune ausgeführt wird.

AppConfig:AuthConfig:ManagedIdentityEnabledOnUnixTime

Linux: AppConfig__AuthConfig__ManagedIdentityEnabledOnUnixTime

Die Zeit als Unix-Epoch, zu der die erforderlichen Berechtigungen für die Managed Identity erteilt wurden. SCEPman bezieht ein Token unter Verwendung der Managed Identity erst nach einer kurzen Verzögerung (60 Sekunden in SCEPman 2.0) nach diesem Zeitpunkt, da erst dann die Rollen im Token die korrekten, vom CMDlet hinzugefügten Berechtigungen widerspiegeln. Die Tokens werden für 24 Stunden zwischengespeichert, ohne dass es möglich ist, den Cache zwangsweise zu aktualisieren; wenn Sie also nach dem Erhalt eines Tokens durch SCEPman eine Berechtigung hinzugefügt haben, müssen Sie bis zu 24 Stunden warten, bis SCEPman diese neue Berechtigung verwenden kann.

Zuletzt aktualisiert

War das hilfreich?