🆕Active Directory
Nur SCEPman Enterprise Edition
Gilt für Version 3.0 und höher
SCEPman kann so konfiguriert werden, dass es SOAP-Anfragen von einem Windows-Client verarbeitet, um eine einfache Bereitstellungsoption für mit Active Directory verbundene Clients zu ermöglichen, die nur über Gruppenrichtlinien konfiguriert werden können.
Durch das Erstellen eines service principal in Ihrer lokalen AD-Umgebung können wir SCEPman so konfigurieren, dass es SOAP-Anfragen eines einer Domäne beigetretenen Windows-Clients akzeptiert, der ein Zertifikat anfordert. Da Kerberos als Authentifizierungsprotokoll verwendet wird, kann die Identität des Anforderers sichergestellt werden, und SCEPman antwortet mit einem gültigen Zertifikat.
Alle unterstützten Versionen von Windows unterstützen diese Registrierungsmethode nativ, und auf diesen Computern ist keine zusätzliche Software erforderlich.
Zuletzt aktualisiert
War das hilfreich?