For the complete documentation index, see llms.txt. This page is also available as Markdown.

Anwendungsfälle

Diese Seite soll Ihnen einen Überblick über häufige Anwendungsfälle und Szenarien geben, für die unsere Kunden SCEPman einsetzen. Obwohl wir keine Unterstützung für die Feinheiten jeder einzelnen Anbieterlösung bieten können, hoffen wir, dass dieser Überblick Ihnen hilft, schnell zu beurteilen, ob SCEPman auch für Ihr Szenario geeignet sein könnte - ohne Sie mit weniger gängigen oder sogar exotischen Anwendungsfällen zu überfordern. Wenn Sie unsicher sind, dann schreiben Sie uns einfach eine Frage.

Sicheres WLAN und Netzwerkzugriff

Von SCEPman ausgestellte Zertifikate werden häufig für die zertifikatbasierte Netzwerkauthentifizierung (802.1X / EAP-TLS) für WLAN, kabelgebunden/LAN und VPN verwendet, typischerweise zusammen mit einem Network-Access-Control-(NAC)-Dienst, der das RADIUS- oder RadSec-Protokoll spricht. Solche Dienste sind üblicherweise

  • RADIUSaaS

  • Aruba ClearPass

  • Cisco ISE / Cisco ASA

  • Azure VPN Gateway / Azure AlwaysOn VPN

  • Fortinet FortiGate

  • Palo Alto GlobalProtect

Zusätzlich zu typischen benutzerorientierten Endgeräten wie Laptops, PCs oder Macs werden Kiosk-Geräte wie Kassensysteme oder Self-Checkout-Systeme, Scanner-/Barcode-Handscanner oder Kundenterminals oft mit Zertifikaten von SCEPman für eine sichere Netzwerkauthentifizierung ausgestattet.

Zertifikatbasierte Authentifizierung

Sie können Benutzer-Authentifizierungszertifikate mit SCEPman für die TLS-Clientauthentifizierung ausrollen. Dies ermöglicht die Authentifizierung bei Websites oder Diensten wie

  • Interne Webanwendungen

  • Windows oder Linux Servern

  • Microsoft 365

  • Andere Cloud-Dienste

  • Remote-Desktop-(RDP)-Verbindungen

    • AVD

    • Windows-Serveradministration / PAWs

TLS-Inspektion

SCEPman kann Sub-CA-Zertifikate ausstellen für TLS-Inspektion auf Firewall-Appliances und Diensten wie

MDM-Lösungen

Zur Automatisierung der Bereitstellung relevanter Konfigurationsprofile und um Zertifikate auf dem neuesten Stand zu halten (automatische Verlängerung), empfehlen wir, SCEPman zusammen mit einer MDM-Lösung zu verwenden. Während SCEPman sich nativ in Microsoft Endpoint Manager/Intune und Jamf Pro integriert, haben unsere Kunden SCEPman erfolgreich zusammen mit anderen MDM-Lösungen eingesetzt.

Die folgende Tabelle bietet einen Überblick über die am häufigsten verwendeten MDM-Lösungen und zeigt, wie/ob ein Zertifikatswiderruf möglich ist.

MDM-Lösung
Unterstützte Plattformen
Ausstellung & automatische Verlängerung
Automatischer Widerruf
Manueller Widerruf
Links

Intune / Endpoint Manager

Windows macOS iOS

iPadOS Android Linux

☑️

☑️

☑️

Microsoft Docs

Windows

☑️

Jamf Pro

macOS iOS iPadOS

☑️

☑️

☑️

Jamf-Fachpapier

GSuite / Google Workspace

ChromeOS Android

☑️

☑️*

☑️

Google Support-Dokumente

macOS iOS

☑️ (keine automatische Verlängerung)

☑️

VMware Support-Dokumente

Mosyle

macOS

iOS iPadOS

☑️

☑️

SOTI MobiControl

Windows macOS iOS

iPadOS Android Ubuntu

☑️

☑️

Kandji

macOS iOS iPadOS

☑️

☑️*

☑️

Kandji-Dokumente

ManageEngine

Windows macOS iOS

iPadOS Android

☑️

☑️

ManageEngine-Dokumente

*: Funktioniert nur mit Zertifikaten vom Benutzertyp, wenn die Benutzerobjekte aus Microsoft Entra ID (Azure AD) synchronisiert werden.

Migration von On-Premises in die Cloud

Da SCEPman eine cloud-native und universelle PKI ist, nutzen viele unserer Kunden, die ihre On-Premises-Infrastruktur in die Cloud migrieren, SCEPman, um ihre lokale Microsoft-PKI (ADCS und NDES) vollständig zu ersetzen. Mit SCEPman ist dies für Endgeräte möglich, die

  • Domänen-verbunden,

  • hybrid verbunden oder

  • Entra ID-verbunden sind.

IoT-Geräte

SCEPman kann genutzt werden, um IoT-Geräte mit Zertifikaten zu versorgen. Daher unterstützt SCEPman eine ECC-CA, die leistungs- und energieoptimierte kryptografische Algorithmen auf Geräten mit begrenzten Rechenressourcen oder auf batteriebetriebenen Geräten ermöglicht. Die Flexibilität von SCEPman unterstützt die Ausstellung von Zertifikaten mit langen Gültigkeitszeiträumen und ermöglicht einen langfristigen Offline-Betrieb ohne die Notwendigkeit, Zertifikate regelmäßig zu erneuern. Darüber hinaus können Zertifikate auf einer Montagelinie bequem ausgerollt werden, indem SCEPmans REST-API mit einer auf Microsoft Entra ID (Azure AD) basierenden Authentifizierung genutzt wird.

Zuletzt aktualisiert

War das hilfreich?