> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/use-cases.md).

# Anwendungsfälle

Diese Seite soll Ihnen einen **Überblick** über **häufige Anwendungsfälle** und Szenarien geben, für die unsere Kunden SCEPman einsetzen. Da wir keinen Support für die Feinheiten jeder einzelnen Anbieterlösung bieten können, hoffen wir, dass dieser Überblick Ihnen dabei hilft, schnell einzuschätzen, ob SCEPman auch für Ihr Szenario geeignet sein könnte – ohne Sie mit weniger häufigen oder sogar exotischen Anwendungsfällen zu überfordern. Wenn Sie unsicher sind, [schicken Sie uns einfach eine Frage](https://www.scepman.com/drop-a-question).

## Sicheres WiFi und Netzwerkzugriff

Von SCEPman ausgestellte Zertifikate werden häufig für die zertifikatsbasierte Netzwerkauthentifizierung (802.1X / EAP-TLS) für WiFi, kabelgebundenes LAN und VPN verwendet, typischerweise zusammen mit einem Network-Access-Control-(NAC)-Dienst, der das RADIUS- oder RadSec-Protokoll unterstützt. Solche Dienste sind üblicherweise

* [RADIUSaaS](https://www.radius-as-a-service.com/)
* Aruba ClearPass
* Cisco ISE / Cisco ASA
* Azure VPN Gateway / Azure AlwaysOn VPN
* Fortinet FortiGate
* Palo Alto GlobalProtect

Zusätzlich zu typischen benutzerzentrierten Endgeräten wie Laptops, PCs oder Macs, **Kioskgeräte** wie POS- oder Selbstbedienungssysteme, Scanner-/Barcode-Scanner oder Kundenterminals sind häufig mit Zertifikaten von SCEPman für die sichere Netzwerkauthentifizierung ausgestattet.

## Zertifikatsbasierte Authentifizierung

Sie können Benutzer-Authentifizierungszertifikate mit SCEPman für die TLS-Clientauthentifizierung ausstellen. Dies ermöglicht die Authentifizierung an Websites oder Diensten wie

* Interne Webanwendungen
* [Windows](/de/zertifikatsverwaltung/api-certificates/api-enrollment/windows-server.md) oder [Linux](/de/zertifikatsverwaltung/api-certificates/api-enrollment/linux-server.md) Servern
* Microsoft 365
  * Exchange Online
  * Entra ID / Azure CBA (einschließlich [CRL-Unterstützung](/de/scepman-konfiguration/application-settings/crl.md)) wie z. B. erforderlich durch [NIST 800-63, Rev. 4](https://www.nist.gov/identity-access-management/roadmap-nist-special-publication-800-63-4-digital-identity-guidelines)
* Andere Cloud-Dienste
* Remote-Desktop-(RDP)-Verbindungen
  * AVD
  * Windows-Serveradministration / PAWs

## TLS-Inspektion

SCEPman kann [Sub-CA-Zertifikate ausstellen](/de/zertifikatsverwaltung/certificate-master/sub-ca-certificate.md) für die TLS-Inspektion auf Firewall-Appliances und bei Diensten wie

* [Azure Firewall](https://learn.microsoft.com/en-us/azure/firewall/premium-certificates)
* Global Secure Access (GSA) ([Microsoft Entra Internet Access](https://learn.microsoft.com/en-us/entra/global-secure-access/how-to-transport-layer-security))
* Andere Firewall-Appliances

## MDM-Lösungen

Um die Bereitstellung relevanter Konfigurationsprofile zu automatisieren und Zertifikate auf dem neuesten Stand zu halten (automatische Erneuerung), empfehlen wir, SCEPman zusammen mit einer MDM-Lösung zu verwenden. Während SCEPman nativ mit Intune und Jamf Pro integriert ist, haben unsere Kunden SCEPman erfolgreich zusammen mit anderen MDM-Lösungen eingesetzt.

Die folgende Tabelle bietet einen Überblick über die am häufigsten verwendeten MDM-Lösungen und zeigt, wie bzw. ob eine Zertifikatswiderrufung möglich ist.

| MDM-Lösung                                                                                   | Unterstützte Plattformen                                                                                                                                                        | Ausstellung & automatische Erneuerung                      | Automatische Sperrung        | Manuelle Sperrung                                                                  | Links                                                                                                                                                                                                                                                                                                                                                                  |
| -------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------- | ---------------------------- | ---------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| [Intune](/de/zertifikatsverwaltung/microsoft-intune.md)                                      | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android<br><a href="/de/zertifikatsverwaltung/api-certificates/self-service-enrollment/intune-managed-linux-client.md">Linux</a></p> | :ballot\_box\_with\_check:                                 | :ballot\_box\_with\_check:   | <p><span data-gb-custom-inline data-tag="emoji" data-code="2611">☑️</span><br></p> | [Microsoft Docs](https://docs.microsoft.com/en-us/mem/intune/protect/certificates-profile-scep)                                                                                                                                                                                                                                                                        |
| [Active Directory / Gruppenrichtlinie (GPO)](/de/zertifikatsverwaltung/active-directory.md)  | Windows                                                                                                                                                                         | :ballot\_box\_with\_check:                                 |                              |                                                                                    |                                                                                                                                                                                                                                                                                                                                                                        |
| [Jamf Pro](/de/zertifikatsverwaltung/jamf.md)                                                | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                                                                   | :ballot\_box\_with\_check:                                 | :ballot\_box\_with\_check:   | :ballot\_box\_with\_check:                                                         | [Jamf Technical Paper](https://docs.jamf.com/technical-papers/jamf-pro/scep-proxy/10.0.0/Introduction.html)                                                                                                                                                                                                                                                            |
| [Google Workspace](/de/zertifikatsverwaltung/static-certificates.md)                         | <p>ChromeOS<br>Android</p>                                                                                                                                                      | :ballot\_box\_with\_check:                                 | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Google Support Docs](https://support.google.com/chrome/a/answer/11053129?hl=en)                                                                                                                                                                                                                                                                                       |
| [Omnissa (früher Airwatch / WorkspaceONE)](/de/zertifikatsverwaltung/static-certificates.md) | <p>macOS<br>iOS</p>                                                                                                                                                             | :ballot\_box\_with\_check: (keine automatische Erneuerung) |                              | :ballot\_box\_with\_check:                                                         | [VMware Support Docs](https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/2011/Certificate_Authority_Integrations/GUID-EF7C4D44-9480-4AD1-91E3-EA4F02448F5A.html)                                                                                                                                                                                                      |
| [Mosyle](/de/zertifikatsverwaltung/static-certificates/mosyle.md)                            | <p>macOS</p><p>iOS<br>iPadOS</p>                                                                                                                                                | :ballot\_box\_with\_check:                                 |                              | :ballot\_box\_with\_check:                                                         |                                                                                                                                                                                                                                                                                                                                                                        |
| [SOTI MobiControl](/de/zertifikatsverwaltung/static-certificates.md)                         | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android<br>Ubuntu</p>                                                                                                                | :ballot\_box\_with\_check:                                 |                              | :ballot\_box\_with\_check:                                                         | <p><a href="https://www.soti.net/mc/help/v14.1/en/console/reference/dialogs/globalsettings/certificates/certificate_authorities.html?hl=certificate%2Cauthority#globalsetting_certificate_authorities__genericscep">Soti Docs - Externe CA</a><br><a href="https://www.soti.net/mc/help/v14.1/en/console/system/certificates/add.html">Soti Docs - SCEP-Profil</a></p> |
| [Iru (früher Kandji)](/de/zertifikatsverwaltung/static-certificates/kandji-1.md)             | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                                                                   | :ballot\_box\_with\_check:                                 | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Kandji Docs](https://support.kandji.io/support/solutions/articles/72000559782-scep-profile)                                                                                                                                                                                                                                                                           |
| [ManageEngine](/de/zertifikatsverwaltung/static-certificates.md)                             | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android</p>                                                                                                                          | :ballot\_box\_with\_check:                                 |                              | :ballot\_box\_with\_check:                                                         | [ManageEngine Docs](https://www.manageengine.com/mobile-device-management/help/certificate_management/mdm_integrating_generic_scep.html)                                                                                                                                                                                                                               |
| [Addigy](/de/zertifikatsverwaltung/static-certificates/addigy.md)                            | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                                                                   | :ballot\_box\_with\_check:                                 | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Addigy Docs](https://docs.addigy.com/)                                                                                                                                                                                                                                                                                                                                |

\*: Funktioniert nur mit Benutzerzertifikaten, wenn die Benutzerobjekte von Microsoft Entra ID (Azure AD) synchronisiert werden.

## Migration von On-Premises in die Cloud

Da SCEPman eine cloud-native und universelle PKI ist, verwenden viele unserer Kunden, die ihre On-Premises-Infrastruktur in die Cloud migrieren, SCEPman, um ihre lokale Microsoft-PKI (ADCS und NDES) vollständig zu ersetzen. Mit SCEPman ist dies für Endgeräte möglich, die

* der Domäne beigetreten
* hybrid verbunden
* Entra ID-verbunden

## IoT-Geräte

SCEPman kann verwendet werden, um IoT-Geräte mit Zertifikaten zu versorgen. Darüber hinaus unterstützt SCEPman eine ECC-CA, die leistungs- und energieoptimierte kryptografische Algorithmen auf Geräten mit begrenzten Rechenressourcen oder auf batterieabhängigen Geräten ermöglicht. Die Flexibilität von SCEPman unterstützt die Ausstellung von Zertifikaten mit langen Gültigkeitszeiträumen und ermöglicht so einen langfristigen Offline-Betrieb, ohne dass Zertifikate regelmäßig erneuert werden müssen. Darüber hinaus können Zertifikate auf bequeme Weise direkt in der Fertigungslinie ausgestellt werden, indem die REST-API von SCEPman mit einer auf Microsoft Entra ID (Azure AD) basierenden Authentifizierung genutzt wird.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/use-cases.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
