For the complete documentation index, see llms.txt. This page is also available as Markdown.

Google Workspace

Erfahren Sie, wie Sie die Zertifikatsregistrierung über SCEP für ChromeOS (Chromebook) mit Chrome Enterprise und SCEPman einrichten und konfigurieren.

Drawing

Workflow zur Ausstellung von SCEP-Zertifikaten

  1. Chromebook generiert einen hardwaregestützten privaten Schlüssel.

  2. Google generiert eine CSR mit dem SCEP-Profil.

  3. Der Connector leitet die CSR an SCEPman weiter.

  4. SCEPman signiert die CSR und sendet die signierte CRS an den Connector zurück, der sie an PubSub weiterleitet.

  5. PubSub sendet die signierte CRS zur vorübergehenden Speicherung an die Geräteverwaltung.

  6. Die Geräteverwaltung sendet die signierte CRS an das Chromebook, wo sie mit dem hardwaregestützten privaten Schlüssel zusammengeführt wird. Die signierte CSR wird aus der vorübergehenden Speicherung gelöscht.

Voraussetzungen

Google Workspace

Diese Anleitung setzt voraus, dass Sie bereits Chromebook-Computer mit ChromeOS Version 89 oder höher bereitgestellt haben, verwaltet mit Chrome Enterprise.

Erforderliche Mindestabonnements

Google Cloud Certificate Connector (GCCC)

Voraussetzungen

  • Der GCCC erfordert eine Windows-Server-Appliance oder VM mit Windows Server 2016 oder höher.

  • Die Windows-Server-Instanz muss über den folgenden Netzwerkzugriff verfügen:

    • Ausgehend: HTTP (80) und HTTPS (443).

Installation des GCCC

  1. In Ihrer Google Admin-Konsole (unter admin.google.com) > Gehen Sie zu Menü > Geräte > Netzwerk

  2. Klicken Sie auf Secure SCEP > Connector herunterladen.

  3. Im Google Cloud Certificate Connector Bereich klicken Sie auf Herunterladen. Der Download erstellt einen Ordner auf Ihrem Desktop, der den Zertifikats-Connector enthält. Wir empfehlen, die anderen Connector-Konfigurationsdateien in diesen Ordner herunterzuladen.

  4. Im Laden Sie die Connector-Konfigurationsdatei herunter Bereich klicken Sie auf Herunterladen. Die config.json Datei wird heruntergeladen.

  5. Im Rufen Sie einen Dienstkontoschlüssel ab Bereich klicken Sie auf Schlüssel generieren. Die key.json Datei wird heruntergeladen.

  6. Führen Sie das Installationsprogramm des Zertifikat-Connectors aus.

    1. Klicken Sie im Installationsassistenten auf Weiter.

    2. Akzeptieren Sie die Bedingungen der Lizenzvereinbarung und klicken Sie auf Weiter.

    3. Wählen Sie das Konto aus, für das der Dienst installiert wird, und klicken Sie auf Weiter. Das Konto muss über Berechtigungen verfügen, sich auf dem Windows-Server als Dienst anzumelden.

    4. Wählen Sie den Installationsort aus. Wir empfehlen, den Standardwert zu verwenden. Klicken Sie auf Weiter.

    5. Geben Sie die Anmeldeinformationen Ihres Dienstkontos ein und klicken Sie auf Weiter. Der Dienst wird installiert.

    6. Klicken Sie auf Fertig um die Installation abzuschließen.

  7. Verschieben Sie die Konfigurations- und Schlüsseldateien (config.json und key.json) in den während der Installation erstellten GCCC-Ordner, typischerweise: C:\Program Files\Google Cloud Certificate Connector.

  8. Starten Sie den Dienst Google Cloud Certificate Connector:

    1. Öffnen Sie die Windows-Dienste.

    2. Wählen Sie Google Cloud Certificate Connector in der Liste der Dienste.

    3. Klicken Sie auf Start um den Dienst zu starten. Stellen Sie sicher, dass sich der Status in Wird ausgeführt. Der Dienst wird automatisch neu gestartet, wenn der Computer neu startet.

Wenn Sie später einen neuen Dienstkontoschlüssel herunterladen, starten Sie den Dienst neu, um ihn anzuwenden.

SCEPman

Aktivieren Sie die Google Workspace-Integration, indem Sie die folgenden Umgebungsvariablen für den SCEPman-App-Dienst hinzufügen:

Sie können zwischen dem SCEPman App Service und dem Certificate Master unterscheiden, indem Sie nach dem App Service ohne dem "-cm" in seinem Namen

Einstellung
Beschreibung
Wert

Validierung von Drittanbietern aktivieren

true zum Aktivieren, falsch zum Deaktivieren

Zertifikatsignierungsanforderungen, die zur Signierung an SCEPman gesendet werden, werden mit diesem sicheren statischen Passwort authentifiziert Empfehlung: Speichern Sie dieses Geheimnis in Azure Key Vault.

generieren Sie ein 32-stelliges Passwort

Tage, für die über Google Workspace ausgestellte Zertifikate gültig sind

365

Speichern Sie angeforderte Zertifikate im Storage Account, um sie in SCEPman Certificate Master anzuzeigen

true zum Aktivieren, falsch zum Deaktivieren

Weitere Informationen und Referenzen finden Sie unter Google Workspace Admin-Hilfe oder laden Sie den ursprünglichen PDF-Leitfaden herunter Konfigurieren der Zertifikatsregistrierung für ChromeOS über SCEP.

Google, Google Workspace, ChromeOS und verwandte Marken und Logos sind Marken von Google LLC.

Zuletzt aktualisiert

War das hilfreich?