Google Workspace
Erfahren Sie, wie Sie die Zertifikatsregistrierung über SCEP für ChromeOS (Chromebook) mit Chrome Enterprise und SCEPman einrichten und konfigurieren.
Workflow zur Ausstellung von SCEP-Zertifikaten
Chromebook generiert einen hardwaregestützten privaten Schlüssel.
Google generiert eine CSR mit dem SCEP-Profil.
Der Connector leitet die CSR an SCEPman weiter.
SCEPman signiert die CSR und sendet die signierte CRS an den Connector zurück, der sie an PubSub weiterleitet.
PubSub sendet die signierte CRS zur vorübergehenden Speicherung an die Geräteverwaltung.
Die Geräteverwaltung sendet die signierte CRS an das Chromebook, wo sie mit dem hardwaregestützten privaten Schlüssel zusammengeführt wird. Die signierte CSR wird aus der vorübergehenden Speicherung gelöscht.
Voraussetzungen
Google Workspace
Diese Anleitung setzt voraus, dass Sie bereits Chromebook-Computer mit ChromeOS Version 89 oder höher bereitgestellt haben, verwaltet mit Chrome Enterprise.

Google Cloud Certificate Connector (GCCC)
Voraussetzungen
Der GCCC erfordert eine Windows-Server-Appliance oder VM mit Windows Server 2016 oder höher.
Die Windows-Server-Instanz muss über den folgenden Netzwerkzugriff verfügen:
Ausgehend: HTTP (80) und HTTPS (443).
Installation des GCCC
In Ihrer Google Admin-Konsole (unter admin.google.com) > Gehen Sie zu Menü > Geräte > Netzwerk
Klicken Sie auf Secure SCEP > Connector herunterladen.
Im Google Cloud Certificate Connector Bereich klicken Sie auf Herunterladen. Der Download erstellt einen Ordner auf Ihrem Desktop, der den Zertifikats-Connector enthält. Wir empfehlen, die anderen Connector-Konfigurationsdateien in diesen Ordner herunterzuladen.
Im Laden Sie die Connector-Konfigurationsdatei herunter Bereich klicken Sie auf Herunterladen. Die
config.jsonDatei wird heruntergeladen.Im Rufen Sie einen Dienstkontoschlüssel ab Bereich klicken Sie auf Schlüssel generieren. Die
key.jsonDatei wird heruntergeladen.Führen Sie das Installationsprogramm des Zertifikat-Connectors aus.
Klicken Sie im Installationsassistenten auf Weiter.
Akzeptieren Sie die Bedingungen der Lizenzvereinbarung und klicken Sie auf Weiter.
Wählen Sie das Konto aus, für das der Dienst installiert wird, und klicken Sie auf Weiter. Das Konto muss über Berechtigungen verfügen, sich auf dem Windows-Server als Dienst anzumelden.
Wählen Sie den Installationsort aus. Wir empfehlen, den Standardwert zu verwenden. Klicken Sie auf Weiter.
Geben Sie die Anmeldeinformationen Ihres Dienstkontos ein und klicken Sie auf Weiter. Der Dienst wird installiert.
Klicken Sie auf Fertig um die Installation abzuschließen.
Verschieben Sie die Konfigurations- und Schlüsseldateien (
config.jsonundkey.json) in den während der Installation erstellten GCCC-Ordner, typischerweise:C:\Program Files\Google Cloud Certificate Connector.Starten Sie den Dienst Google Cloud Certificate Connector:
Öffnen Sie die Windows-Dienste.
Wählen Sie Google Cloud Certificate Connector in der Liste der Dienste.
Klicken Sie auf Start um den Dienst zu starten. Stellen Sie sicher, dass sich der Status in Wird ausgeführt. Der Dienst wird automatisch neu gestartet, wenn der Computer neu startet.
SCEPman
Aktivieren Sie die Google Workspace-Integration, indem Sie die folgenden Umgebungsvariablen für den SCEPman-App-Dienst hinzufügen:
Validierung von Drittanbietern aktivieren
true zum Aktivieren, falsch zum Deaktivieren
Zertifikatsignierungsanforderungen, die zur Signierung an SCEPman gesendet werden, werden mit diesem sicheren statischen Passwort authentifiziert Empfehlung: Speichern Sie dieses Geheimnis in Azure Key Vault.
generieren Sie ein 32-stelliges Passwort
Tage, für die über Google Workspace ausgestellte Zertifikate gültig sind
365
Speichern Sie angeforderte Zertifikate im Storage Account, um sie in SCEPman Certificate Master anzuzeigen
true zum Aktivieren, falsch zum Deaktivieren
Zuletzt aktualisiert
War das hilfreich?