For the complete documentation index, see llms.txt. This page is also available as Markdown.

🆕Active Directory

SCEPman kann so konfiguriert werden, dass es SOAP-Anfragen von einem Windows-Client verarbeitet, um eine einfache Bereitstellungsoption für mit Active Directory verbundene Clients zu ermöglichen, die nur über Gruppenrichtlinien konfiguriert werden können.

Durch das Erstellen eines service principal in Ihrer lokalen AD-Umgebung können wir SCEPman so konfigurieren, dass es SOAP-Anfragen eines einer Domäne beigetretenen Windows-Clients akzeptiert, der ein Zertifikat anfordert. Da Kerberos als Authentifizierungsprotokoll verwendet wird, kann die Identität des Anforderers sichergestellt werden, und SCEPman antwortet mit einem gültigen Zertifikat.

Alle unterstützten Versionen von Windows unterstützen diese Registrierungsmethode nativ, und auf diesen Computern ist keine zusätzliche Software erforderlich.

Allgemeine KonfigurationGruppenrichtlinie

Zuletzt aktualisiert

War das hilfreich?