> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/zertifikatsverwaltung/static-certificates/mosyle.md).

# Mosyle

Stellen Sie Zertifikate in Mosyle aus, indem Sie SCEPman als externe CA verbinden. Geräte können Zertifikate über SCEPmans statische Schnittstelle und ein hinterlegtes Challenge-Passwort erhalten.

Für allgemeinere Informationen zu anderen MDM-Lösungen und zur SCEPman-Integration sehen Sie bitte [hier](/de/zertifikatsverwaltung/static-certificates.md).

## Mosyle-Integration aktivieren

Die Integration von Mosyle mit SCEPman kann einfach über die folgenden SCEPman-App-Konfigurationen aktiviert werden:

{% hint style="info" %}
Sie können zwischen dem SCEPman App Service und dem Certificate Master unterscheiden, indem Sie nach dem App Service **ohne** dem "-cm" in seinem Namen
{% endhint %}

|                                                                                                   Einstellung                                                                                                  | Beschreibung                                                                                                                                                                                                                                                                                                                                            |                           Wert                           |
| :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------: |
|                           [AppConfig:StaticValidation:Enabled](/de/scepman-konfiguration/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enabled)                          | Die Validierung durch Drittanbieter aktivieren                                                                                                                                                                                                                                                                                                          |   **true** zum Aktivieren, **falsch** zum Deaktivieren   |
|                   [AppConfig:StaticValidation:RequestPassword](/de/scepman-konfiguration/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword)                  | <p>Zertifikatsignierungsanforderungen, die zur Signierung an SCEPman gesendet werden, werden mit diesem sicheren statischen Passwort authentifiziert<br><br><strong>Empfehlung</strong>: Speichern Sie dieses Geheimnis in <a href="/de/scepman-konfiguration/application-settings.md#secure-configuration-in-azure-key-vault">Azure Key Vault</a>.</p> |        *generieren Sie ein 32-stelliges Passwort*        |
|          [AppConfig:StaticValidation:ValidityPeriodDays](/de/scepman-konfiguration/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-validityperioddays) (optional)          | Wie viele Tage sollen über Mosyle ausgestellte Zertifikate gültig sein                                                                                                                                                                                                                                                                                  |                            365                           |
| [AppConfig:StaticValidation:EnableCertificateStorage](/de/scepman-konfiguration/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-enablecertificatestorage) (optional) | Speichern Sie angeforderte Zertifikate im Storage Account, um sie in SCEPman Certificate Master anzuzeigen                                                                                                                                                                                                                                              | ***true*** zum Aktivieren, ***falsch** zum Deaktivieren* |

{% hint style="info" %}
Nachdem Sie SCEPman-Konfigurationsparameter hinzugefügt oder bearbeitet haben, müssen Sie den App-Dienst neu starten.
{% endhint %}

## Mosyle-Konfiguration

### SCEPman-Root-Zertifikat

Als ersten Schritt müssen Sie das Stammzertifikat von SCEPman bereitstellen. Laden Sie dieses CA-Zertifikat über die SCEPman-Website herunter:

![SCEPman-Website](https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9170eb0435726398eb43f6fac8abd0d5f35e8cc4%2FSCEPmanHomePage%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(2\)%20\(1\)%20\(2\).png?alt=media)

In Mosyle navigieren Sie zu Verwaltung und fügen Sie "**Multi-Cert-Profil**" als neuen Profiltyp hinzu (falls er noch nicht existiert).

Nun **Neues Profil hinzufügen,** wählen Sie einen Namen für dieses Profil, z. B. SCEPman Root CA, und klicken Sie dann auf **+PROFIL HINZUFÜGEN** unter Profilname (siehe Screenshot unten)**,** und wählen Sie im angezeigten Fenster "Add Certificate profile" aus. Wählen Sie anschließend das SCEPman-Stammzertifikat aus, das Sie bereits heruntergeladen haben, laden Sie es hoch, fügen Sie SCEPman Root CA als Profilname hinzu und speichern Sie.

![Hinzufügen eines Root-CA-Profils](https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-b1a87554a9fcd9fced251a856bd7976601fa834a%2F2022-07-25%2009_56_09-Glueckkanja%20GAB%20and%201%20more%20page%20-%20Work%20-%20Microsoft%E2%80%8B%20Edge.png?alt=media)

![Root-CA hochladen](https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-a87d5c4e48811609296cf9a99b2f5e43d9bd4c82%2F2022-07-25%2010_04_49-Window.png?alt=media)

Jetzt müssen Sie dieses Profil Ihren Geräten/Benutzern zuweisen und dann speichern

![Root-CA-Profil speichern](https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9387a570f6fe9c4cd1447f31126b33ec41151706%2F2022-07-25%2010_07_23-Window.png?alt=media)

Nach dem Speichern können Sie den Compliance-Status überprüfen, indem Sie im Profil auf Details anzeigen klicken

![Status der Profilverteilung](https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-ac4884821ea581415bcaea1afbffca4dc014c9ef%2F2022-07-25%2010_10_27-Window.png?alt=media)

### Gerätezertifikat

Fügen Sie ein neues Profil hinzu, geben Sie einen Profilnamen an, z. B. SCEPman Device Certificate, **+PROFIL HINZUFÜGEN,** wählen Sie jetzt **SCEP-Profil** und füllen Sie die Werte wie unten gezeigt aus

![SCEP-Profilkonfiguration](https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-561c37170b07a41faf043cff9eded597746bd3ca%2F2022-07-25%2011_41_51.png?alt=media)

![SCEP-Profilkonfiguration](https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-ee60a06b623abe7b415b374fe4e8037db5900a20%2F2022-07-25%2011_29_43.png?alt=media)

**Profilname:** wählen Sie einen Namen für Ihr Profil

**Server:** wählen Sie URL

**URL:** fügen Sie Ihre SCEPman-URL mit **/static** am Ende ein, wie im Screenshot gezeigt. Sie können diesen Wert auch von der SCEPman-Startseite in der Nähe von **Static MDM**

**Subjekt:** Es liegt bei Ihnen, welche Variablen Sie für den Betreff wählen; Sie können einen oder mehrere Relative Distinguished Name (RDN) auswählen. BEACHTEN Sie, dass RDNs immer mit **/** zum Beispiel

`/CN=%DeviceName%` für den Gerätenamen. In unserem Beispiel im Screenshot haben wir 3 RDNs hinzugefügt; mehrere CNs sind ebenfalls erlaubt. Sie können die Variablenliste überprüfen, indem Sie auf **Verfügbare Variablen anzeigen** über dem Feld klicken.

**Subject Alternative Name** ist optional.

**Challenge:** fügen Sie Ihr in der SCEPman-Konfiguration eingerichtetes 32-stelliges Challenge-Passwort hinzu, [siehe Mosyle-Integration aktivieren](#enable-mosyle-integration)

**Schlüsselgröße:** 2048

Aktivieren Sie die beiden Optionen "**Zur Signierung verwenden**" und "**Zur Verschlüsselung verwenden**", und lassen Sie alle anderen Einstellungen auf dem Standardwert (wie im Screenshot gezeigt), dann **Speichern**

Jetzt müssen Sie dieses Profil Ihren Geräten/Benutzern zuweisen, dann **Speichern**.

Nach dem Speichern können Sie den Compliance-Status überprüfen, indem Sie im Profil auf Details anzeigen klicken

![Status der Profilverteilung](https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-94ac69b5cffff379d7efdcfd91a35dae79d1a6b7%2F2022-07-25%2011_55_57-Window.png?alt=media)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/zertifikatsverwaltung/static-certificates/mosyle.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
