> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/zertifikatsverwaltung/static-certificates/google-workspace.md).

# Google Workspace

Erfahren Sie, wie Sie die Zertifikatsregistrierung über SCEP für ChromeOS (Chromebook) mit Chrome Enterprise und SCEPman einrichten und konfigurieren.

<img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FOcQ60dwuwNlrkOivBOFZ%2Ffile.excalidraw.svg?alt=media&amp;token=b8b92bf3-0ec6-4307-89ac-6c0ea5e978be" alt="" class="gitbook-drawing">

## Workflow zur Ausstellung von SCEP-Zertifikaten

1. Chromebook generiert einen hardwaregestützten privaten Schlüssel.
2. Google generiert eine CSR mit dem SCEP-Profil.
3. Der Connector leitet die CSR an SCEPman weiter.
4. SCEPman signiert die CSR und sendet die signierte CRS an den Connector zurück, der sie an PubSub weiterleitet.
5. PubSub sendet die signierte CRS zur vorübergehenden Speicherung an die Geräteverwaltung.
6. Die Geräteverwaltung sendet die signierte CRS an das Chromebook, wo sie mit dem hardwaregestützten privaten Schlüssel zusammengeführt wird. Die signierte CSR wird aus der vorübergehenden Speicherung gelöscht.

## Voraussetzungen

### Google Workspace

Diese Anleitung setzt voraus, dass Sie bereits Chromebook-Computer mit ChromeOS Version 89 oder höher bereitgestellt haben, verwaltet mit **Chrome Enterprise**.

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FMeb9S7inigjfTB2l3ElO%2Fimage.png?alt=media&amp;token=a2f3daf6-fb40-4636-976f-9bd5e1e83ca4" alt=""><figcaption><p>Erforderliche Mindestabonnements</p></figcaption></figure>

### Google Cloud Certificate Connector (GCCC)

#### **Voraussetzungen**

* Der GCCC erfordert eine Windows-Server-Appliance oder VM mit Windows Server 2016 oder höher.
* Die Windows-Server-Instanz muss über den folgenden Netzwerkzugriff verfügen:
  * Ausgehend: HTTP (80) und HTTPS (443).

#### **Installation des GCCC**

1. In Ihrer Google **Admin-Konsole** (unter admin.google.com) > Gehen Sie zu **Menü** > **Geräte** > **Netzwerk**
2. Klicken Sie auf **Secure SCEP** > **Connector herunterladen**.
3. Im **Google Cloud Certificate Connector** Bereich klicken Sie auf **Herunterladen**. Der Download erstellt einen Ordner auf Ihrem Desktop, der den Zertifikats-Connector enthält. Wir empfehlen, die anderen Connector-Konfigurationsdateien in diesen Ordner herunterzuladen.
4. Im **Laden Sie die Connector-Konfigurationsdatei herunter** Bereich klicken Sie auf **Herunterladen**. Die `config.json` Datei wird heruntergeladen.
5. Im **Rufen Sie einen Dienstkontoschlüssel ab** Bereich klicken Sie auf **Schlüssel generieren**. Die `key.json` Datei wird heruntergeladen.
6. Führen Sie das Installationsprogramm des Zertifikat-Connectors aus.
   1. Klicken Sie im Installationsassistenten auf **Weiter**.
   2. Akzeptieren Sie die Bedingungen der Lizenzvereinbarung und klicken Sie auf **Weiter**.
   3. Wählen Sie das Konto aus, für das der Dienst installiert wird, und klicken Sie auf **Weiter**. Das Konto muss über Berechtigungen verfügen, sich auf dem Windows-Server als Dienst anzumelden.
   4. Wählen Sie den Installationsort aus. Wir empfehlen, den Standardwert zu verwenden. Klicken Sie auf **Weiter**.
   5. Geben Sie die Anmeldeinformationen Ihres Dienstkontos ein und klicken Sie auf **Weiter**. Der Dienst wird installiert.
   6. Klicken Sie auf **Fertig** um die Installation abzuschließen.
7. Verschieben Sie die Konfigurations- und Schlüsseldateien (`config.json` und `key.json`) in den während der Installation erstellten GCCC-Ordner, typischerweise: `C:\Program Files\Google Cloud Certificate Connector`.
8. Starten Sie den Dienst Google Cloud Certificate Connector:
   1. Öffnen Sie die Windows-Dienste.
   2. Wählen Sie **Google Cloud Certificate Connector** in der Liste der Dienste.
   3. Klicken Sie auf **Start** um den Dienst zu starten. Stellen Sie sicher, dass sich der Status in **Wird ausgeführt**. Der Dienst wird automatisch neu gestartet, wenn der Computer neu startet.

{% hint style="info" %}
Wenn Sie später einen neuen Dienstkontoschlüssel herunterladen, starten Sie den Dienst neu, um ihn anzuwenden.
{% endhint %}

### SCEPman

Aktivieren Sie die Google Workspace-Integration, indem Sie die folgenden Umgebungsvariablen für den SCEPman-App-Dienst hinzufügen:

{% hint style="info" %}
Sie können zwischen dem SCEPman App Service und dem Certificate Master unterscheiden, indem Sie nach dem App Service **ohne** dem "-cm" in seinem Namen
{% endhint %}

|                                                                                                Einstellung                                                                                               | Beschreibung                                                                                                                                                                                                                                                                                                                                            |                           Wert                           |
| :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------: |
|                        [AppConfig:StaticValidation:Enabled](/de/scepman-konfiguration/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enabled)                       | Validierung von Drittanbietern aktivieren                                                                                                                                                                                                                                                                                                               | ***true*** zum Aktivieren, ***falsch*** zum Deaktivieren |
|                [AppConfig:StaticValidation:RequestPassword](/de/scepman-konfiguration/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword)               | <p>Zertifikatsignierungsanforderungen, die zur Signierung an SCEPman gesendet werden, werden mit diesem sicheren statischen Passwort authentifiziert<br><br><strong>Empfehlung</strong>: Speichern Sie dieses Geheimnis in <a href="/de/scepman-konfiguration/application-settings.md#secure-configuration-in-azure-key-vault">Azure Key Vault</a>.</p> |        *generieren Sie ein 32-stelliges Passwort*        |
|       [AppConfig:StaticValidation:ValidityPeriodDays](/de/scepman-konfiguration/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-validityperioddays) (optional)       | Tage, für die über Google Workspace ausgestellte Zertifikate gültig sind                                                                                                                                                                                                                                                                                |                            365                           |
| [AppConfig:StaticValidation:EnableCertificateStorage](/de/scepman-konfiguration/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enablecertificatestorage) (optional) | Speichern Sie angeforderte Zertifikate im Storage Account, um sie in SCEPman Certificate Master anzuzeigen                                                                                                                                                                                                                                              | ***true*** zum Aktivieren, ***falsch** zum Deaktivieren* |

{% hint style="info" %}
Weitere Informationen und Referenzen finden Sie unter [Google Workspace Admin-Hilfe](https://support.google.com/a/answer/9366164?hl=en\&fl=1\&sjid=2941552975651362083-NC) oder laden Sie den ursprünglichen PDF-Leitfaden herunter [Konfigurieren der Zertifikatsregistrierung für ChromeOS über SCEP](https://support.google.com/chrome/a/answer/11338941?hl=en).

*Google, Google Workspace, ChromeOS und verwandte Marken und Logos sind Marken von Google LLC.*
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/zertifikatsverwaltung/static-certificates/google-workspace.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
