For the complete documentation index, see llms.txt. This page is also available as Markdown.

ChromeOS

Dieses Dokument beschreibt die Bereitstellung von Geräte- und/oder Benutzerzertifikaten für ChromeOS-Geräte. Die Bereitstellung des SCEPman-Root-Zertifikats ist zwingend erforderlich.

Stammzertifikat

Als ersten Schritt müssen Sie SCEPmans Stammzertifikat bereitstellen. Befolgen Sie dazu die folgenden Schritte:

  1. Laden Sie das Stammzertifikat der CA von Ihrer SCEPman-Website herunter, indem Sie auf den CA-Zertifikat abrufen Link klicken.

  1. Laden Sie nun Ihre SCEPman-Stamm-CA in Ihr Google Workspace hoch. In Ihrer Google Admin-Konsole (admin.google.com) navigieren Sie zu Menü > Geräte > Netzwerke > Zertifikate > ZERTIFIKAT HINZUFÜGEN

Ein SCEP-Profil hinzufügen

Das SCEP-Profil definiert das Zertifikat, mit dem Benutzer auf Ihr WLAN zugreifen können. Weisen Sie das Profil bestimmten Benutzern zu, indem Sie es einer Organisationseinheit hinzufügen. Richten Sie mehrere SCEP-Profile ein, um den Zugriff nach Gerätetyp zu verwalten. Das folgende Konfigurationsbeispiel

  1. In Ihrer Google Admin-Konsole (admin.google.com) navigieren Sie zu Menü > Geräte > Netzwerk

  2. Klicken Sie auf SCEP-Profil erstellen.

  3. Klicken Sie auf Sicheres SCEP-Profil hinzufügen.

  4. Geben Sie die Konfigurationsdetails für das Profil ein.

Attribut
Wert (Gerät)
Wert (Benutzer)

Geräteplattformen

Chromebook (Gerät)

Chromebook (Benutzer)

Attribut

SCEP-Profilname

Geben Sie einen Namen für Ihr SCEP-Profil an.

Attribut
Wert (Gerät)
Wert (Benutzer)

Format des Betreffnamens

Vollständiger Distinguished Name

Vollständiger Distinguished Name

Allgemeiner Name: ${DEVICE_SERIAL_NUMBER}

Allgemeiner Name: ${USER_EMAIL}

Firmenname: Ihr Firmenname.

Firmenname: Ihr Firmenname.

Organisationseinheit: Ihre Organisationseinheit. Dies ist optional.

Organisationseinheit: Ihre Organisationseinheit. Dies ist optional.

Ort: Der Ort Ihrer Organisationseinheit. Dies ist optional.

Ort: Der Ort Ihrer Organisationseinheit. Dies ist optional.

Bundesland: Das Bundesland Ihrer Organisationseinheit. Dies ist optional.

Bundesland: Das Bundesland Ihrer Organisationseinheit. Dies ist optional.

Land / Region: Das Land Ihrer Organisationseinheit. Dies ist optional.

Land / Region: Das Land Ihrer Organisationseinheit. Dies ist optional.

Alternativer Betreffname

Standard: Keine Dies kann auf Benutzerdefiniert gesetzt werden, wenn der SAN verwendet werden soll, z. B. als äußere Identität bei der Authentifizierung an einem WLAN mit EAP-TLS.

Benutzerdefiniert

Benutzerprinzipal: ${USER_EMAIL_NAME}

Attribut
Wert

Signaturalgorithmus

SHA256withRSA

Schlüsselverwendung

Schlüsselverschlüsselung, Signieren

Schlüssellänge (Bits)

3072

Sicherheit

Streng (nur von verwalteten Geräten unterstützt)

Attribut
Wert

SCEP-Serverattribute

SCEP-Server-URL: http://scepman.yourdomain.net/static

Zertifikatsgültigkeitsdauer (Jahre): 1

Erneuern innerhalb von Tagen: 42

Erweiterte Schlüsselverwendung: Client-Authentifizierung

Challenge-Typ: Statisch

Challenge: Geben Sie den Challenge-Wert an, den Sie konfiguriert haben, als beim Aktivieren der SCEPman-Google-Workspace Integration.

Zertifizierungsstelle: Verweisen Sie hier auf das Zertifikatsprofil, das Ihre SCEPman Root CA.

Netztyp, für den dieses Profil gilt: WLAN

  1. Das SCEP-Profil wird automatisch an Benutzer in der Organisationseinheit verteilt.

  2. Um nach diesem Zertifikat zu suchen, navigieren Sie auf Ihrem Chromebook zu chrome://certificate.manager > Ihre Zertifikate.

Zuletzt aktualisiert

War das hilfreich?