> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/scepman-konfiguration/application-settings/scep-endpoints/staticaad-validation.md).

# Statische-AAD-Validierung

{% hint style="warning" %}
Nur für SCEPman Enterprise-Kunden
{% endhint %}

{% hint style="info" %}
Diese Einstellungen sollten nur auf den SCEPman App Service angewendet werden, nicht auf den Certificate Master. Bitte siehe [SCEPman-Einstellungen](/de/scepman-konfiguration/application-settings.md).
{% endhint %}

## AppConfig:StaticAADValidation:Enabled

*Linux: AppConfig\_\_StaticAADValidation\_\_Enabled*

{% hint style="info" %}
Gilt für Version 2.2 und höher
{% endhint %}

**Wert:** *true* oder *falsch*

**Beschreibung:** Diese Einstellung hilft Ihnen dabei, Zertifikate von anderen MDM-Systemen anzufordern, ähnlich wie beim statischen Endpunkt, aber die Laufzeiten der Zertifikate sind an AAD-Objekte (Benutzer oder Geräte) gebunden. Der Zertifikats-Subject muss eine AAD-Geräte-ID enthalten oder der Subject Alternative Name muss den UPN eines Benutzers enthalten, genau wie bei Intune-Zertifikaten.

* **Wahr**: SCEPman lauscht am zusätzlichen SCEP-Serverendpunkt mit dem Pfad `/static/aad`. Verwenden Sie in Verbindung mit [AppConfig:StaticAADValidation:RequestPassword](#appconfig-staticaadvalidation-requestpassword).
* **Falsch** (Standard): SCEPman stellt für andere MDM-Systeme keine an AAD gebundenen Zertifikate aus.

## AppConfig:StaticAADValidation:DefaultEkus

*Linux: AppConfig\_\_StaticAADValidation\_\_DefaultEkus*

{% hint style="info" %}
Gilt ab Version 2.8
{% endhint %}

**Wert:** OIDs der erweiterten Schlüsselverwendungen (EKUs), die dem Zertifikat hinzugefügt werden, wenn der Static AAD-Endpunkt verwendet wird. Die OIDs werden durch Komma, Semikolon oder Leerzeichen getrennt. Der Standard ist Clientauthentifizierung (1.3.6.1.5.5.7.3.2)

**Beschreibung:** Wenn eine Zertifikatanforderung keine EKUs enthält, fügt SCEPman dem Zertifikat die in dieser Einstellung definierten EKUs hinzu. Wenn [AppConfig:UseRequestedKeyUsages](/de/scepman-konfiguration/application-settings/certificates.md#appconfig-userequestedkeyusages) auf *falsch*, werden die in dieser Einstellung definierten EKUs dem Zertifikat hinzugefügt, selbst wenn die Zertifikatanforderung EKUs enthält.

## AppConfig:StaticAADValidation:DefaultKeyUsage

*Linux: AppConfig\_\_StaticAADValidation\_\_DefaultKeyUsage*

{% hint style="info" %}
Gilt ab Version 2.8
{% endhint %}

**Wert:** Nur-Verschlüsselung|CRL-Signierung|Zertifikatsignierung|Schlüsselaustausch|Datenverschlüsselung|*Schlüsselverschlüsselung*|Nichtabstreitbarkeit|*Digitale Signatur*|Nur Entschlüsselung (Standardwerte sind in *kursiv*)

**Beschreibung:** Wenn eine Zertifikatanforderung keine Key Usage enthält, fügt SCEPman dem Zertifikat die in dieser Einstellung definierte Key Usage hinzu. Wenn [AppConfig:UseRequestedKeyUsages](/de/scepman-konfiguration/application-settings/certificates.md#appconfig-userequestedkeyusages) auf *falsch*, wird die in dieser Einstellung definierte Key Usage dem Zertifikat hinzugefügt, selbst wenn die Zertifikatanforderung eine Key Usage enthält.

## AppConfig:StaticAADValidation:RequestPassword

*Linux: AppConfig\_\_StaticAADValidation\_\_RequestPassword*

{% hint style="info" %}
Gilt für Version 2.2 und höher
{% endhint %}

**Wert:** *Zeichenkette*

**Beschreibung:** Ein Challenge-Passwort, das ein anderes MDM-System in jede SCEP-Anfrage aufnehmen muss, um ein Zertifikat zu erhalten. Wird nur verwendet, wenn [AppConfig:StaticAADValidation:Enabled](#appconfig-staticaadvalidation-enabled) auf *true*.

Wir empfehlen, diese Einstellung als Secret in Azure Key Vault zu definieren. Das Secret muss den Namen *AppConfig--StaticAADValidation--RequestPassword*.

## AppConfig:StaticAADValidation:ValidityPeriodDays

*Linux: AppConfig\_\_StaticAADValidation\_\_ValidityPeriodDays*

{% hint style="info" %}
Gilt für Version 2.2 und höher
{% endhint %}

**Wert:** Positiv *Ganzzahl*

**Beschreibung:** Diese Einstellung verringert außerdem die globale [ValidityPeriodDays](/de/scepman-konfiguration/application-settings/certificates.md#appconfig-validityperioddays) für den Static-AAD-Endpunkt.

## AppConfig:StaticAADValidation:EnableCertificateStorage

*Linux: AppConfig\_\_StaticAADValidation\_\_EnableCertificateStorage*

{% hint style="info" %}
Gilt für Version 2.3 und höher

Nur SCEPman Enterprise Edition
{% endhint %}

**Wert:** *true* oder *falsch* (Standard)

**Beschreibung:** Beim Anfordern von Zertifikaten über den Static-AAD-Endpunkt speichert SCEPman diese angeforderten Zertifikate im Storage Account in Azure, wenn dies auf *true*. Dadurch werden die ausgestellten Zertifikate in SCEPman Certificate Master angezeigt, wo Sie sie manuell anzeigen und widerrufen können. Außerdem werden Zertifikate automatisch widerrufen, wenn das entsprechende AAD-Objekt deaktiviert oder gelöscht wird. Wenn auf *falsch* oder nicht gesetzt ist, speichert SCEPman keine ausgestellten Zertifikate, und die Zertifikate sind nur in den Protokollen sichtbar oder wenn der SCEP-Client sie irgendwo speichert.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/scepman-konfiguration/application-settings/scep-endpoints/staticaad-validation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
