Anwendungsfälle
Diese Seite soll Ihnen einen Überblick über häufige Anwendungsfälle und Szenarien geben, für die unsere Kunden SCEPman einsetzen. Obwohl wir keine Unterstützung für die Feinheiten jeder einzelnen Anbieterlösung bieten können, hoffen wir, dass dieser Überblick Ihnen hilft, schnell zu beurteilen, ob SCEPman auch für Ihr Szenario geeignet sein könnte - ohne Sie mit weniger gängigen oder sogar exotischen Anwendungsfällen zu überfordern. Wenn Sie unsicher sind, dann schreiben Sie uns einfach eine Frage.
Sicheres WLAN und Netzwerkzugriff
Von SCEPman ausgestellte Zertifikate werden häufig für die zertifikatbasierte Netzwerkauthentifizierung (802.1X / EAP-TLS) für WLAN, kabelgebunden/LAN und VPN verwendet, typischerweise zusammen mit einem Network-Access-Control-(NAC)-Dienst, der das RADIUS- oder RadSec-Protokoll spricht. Solche Dienste sind üblicherweise
Aruba ClearPass
Cisco ISE / Cisco ASA
Azure VPN Gateway / Azure AlwaysOn VPN
Fortinet FortiGate
Palo Alto GlobalProtect
Zusätzlich zu typischen benutzerorientierten Endgeräten wie Laptops, PCs oder Macs werden Kiosk-Geräte wie Kassensysteme oder Self-Checkout-Systeme, Scanner-/Barcode-Handscanner oder Kundenterminals oft mit Zertifikaten von SCEPman für eine sichere Netzwerkauthentifizierung ausgestattet.
Zertifikatbasierte Authentifizierung
Sie können Benutzer-Authentifizierungszertifikate mit SCEPman für die TLS-Clientauthentifizierung ausrollen. Dies ermöglicht die Authentifizierung bei Websites oder Diensten wie
Interne Webanwendungen
Microsoft 365
Exchange Online
Azure Active Directory (AAD) / Azure CBA (einschließlich CRL-Unterstützung) wie z. B. erforderlich durch NIST 800-63, Rev. 4
Andere Cloud-Dienste
Remote-Desktop-(RDP)-Verbindungen
AVD
Windows-Serveradministration / PAWs
TLS-Inspektion
SCEPman kann Sub-CA-Zertifikate ausstellen für TLS-Inspektion auf Firewall-Appliances und Diensten wie
Global Secure Access (GSA) (Microsoft Entra Internet Access)
Andere Firewall-Appliances
MDM-Lösungen
Zur Automatisierung der Bereitstellung relevanter Konfigurationsprofile und um Zertifikate auf dem neuesten Stand zu halten (automatische Verlängerung), empfehlen wir, SCEPman zusammen mit einer MDM-Lösung zu verwenden. Während SCEPman sich nativ in Microsoft Endpoint Manager/Intune und Jamf Pro integriert, haben unsere Kunden SCEPman erfolgreich zusammen mit anderen MDM-Lösungen eingesetzt.
Die folgende Tabelle bietet einen Überblick über die am häufigsten verwendeten MDM-Lösungen und zeigt, wie/ob ein Zertifikatswiderruf möglich ist.
Windows macOS iOS
iPadOS Android Ubuntu
☑️
☑️
*: Funktioniert nur mit Zertifikaten vom Benutzertyp, wenn die Benutzerobjekte aus Microsoft Entra ID (Azure AD) synchronisiert werden.
Migration von On-Premises in die Cloud
Da SCEPman eine cloud-native und universelle PKI ist, nutzen viele unserer Kunden, die ihre On-Premises-Infrastruktur in die Cloud migrieren, SCEPman, um ihre lokale Microsoft-PKI (ADCS und NDES) vollständig zu ersetzen. Mit SCEPman ist dies für Endgeräte möglich, die
Domänen-verbunden,
hybrid verbunden oder
Entra ID-verbunden sind.
IoT-Geräte
SCEPman kann genutzt werden, um IoT-Geräte mit Zertifikaten zu versorgen. Daher unterstützt SCEPman eine ECC-CA, die leistungs- und energieoptimierte kryptografische Algorithmen auf Geräten mit begrenzten Rechenressourcen oder auf batteriebetriebenen Geräten ermöglicht. Die Flexibilität von SCEPman unterstützt die Ausstellung von Zertifikaten mit langen Gültigkeitszeiträumen und ermöglicht einen langfristigen Offline-Betrieb ohne die Notwendigkeit, Zertifikate regelmäßig zu erneuern. Darüber hinaus können Zertifikate auf einer Montagelinie bequem ausgerollt werden, indem SCEPmans REST-API mit einer auf Microsoft Entra ID (Azure AD) basierenden Authentifizierung genutzt wird.
Zuletzt aktualisiert
War das hilfreich?