> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/zertifikatsverwaltung/static-certificates/soti-mobicontrol.md).

# SOTI MobiControl

SCEPman kann als Zertifizierungsstelle in SOTI MobiControl integriert werden. Durch die Verbindung beider Systeme über SCEPmans Static-SCEP-Schnittstelle können in MobiControl registrierte Geräte Gerätezertifikate von SCEPman erhalten.

Für allgemeinere Informationen zu anderen MDM-Lösungen und zur SCEPman-Integration sehen Sie bitte [hier](/de/zertifikatsverwaltung/static-certificates.md).

## SOTI MobiControl-Integration aktivieren

Die SOTI MobiControl-Integration von SCEPman kann ganz einfach über die folgenden Umgebungsvariablen im SCEPman-App-Dienst aktiviert werden:

{% hint style="info" %}
Sie können zwischen dem SCEPman App Service und dem Certificate Master unterscheiden, indem Sie nach dem App Service **ohne** dem "-cm" in seinem Namen
{% endhint %}

|                                                                                                   Einstellung                                                                                                  | Beschreibung                                                                                                                                                                                                                                                                                                                                            |                           Wert                           |
| :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------: |
|                           [AppConfig:StaticValidation:Enabled](/de/scepman-konfiguration/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enabled)                          | Die Validierung durch Drittanbieter aktivieren                                                                                                                                                                                                                                                                                                          |   **true** zum Aktivieren, **falsch** zum Deaktivieren   |
|                   [AppConfig:StaticValidation:RequestPassword](/de/scepman-konfiguration/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword)                  | <p>Zertifikatsignierungsanforderungen, die zur Signierung an SCEPman gesendet werden, werden mit diesem sicheren statischen Passwort authentifiziert<br><br><strong>Empfehlung</strong>: Speichern Sie dieses Geheimnis in <a href="/de/scepman-konfiguration/application-settings.md#secure-configuration-in-azure-key-vault">Azure Key Vault</a>.</p> |        *generieren Sie ein 32-stelliges Passwort*        |
|          [AppConfig:StaticValidation:ValidityPeriodDays](/de/scepman-konfiguration/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-validityperioddays) (optional)          | Wie viele Tage sollen über SOTI MobiControl ausgestellte Zertifikate gültig sein                                                                                                                                                                                                                                                                        |                            365                           |
| [AppConfig:StaticValidation:EnableCertificateStorage](/de/scepman-konfiguration/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-enablecertificatestorage) (optional) | Speichern Sie angeforderte Zertifikate im Storage Account, um sie in SCEPman Certificate Master anzuzeigen                                                                                                                                                                                                                                              | ***true*** zum Aktivieren, ***falsch** zum Deaktivieren* |

## SOTI MobiControl-Konfiguration

### SCEPman RootCA bereitstellen

Zuerst müssen Sie die SCEPman RootCA auf allen Endpunkten als vertrauenswürdige Root-CA bereitstellen. Sie können das Zertifikat von der SCEPman-Homepage herunterladen:

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FUD3fFYxzR09hXG6TGuH1%2Fimage.png?alt=media&amp;token=f90061b4-67a8-4351-907d-2d103e5a1a5d" alt=""><figcaption></figcaption></figure>

### Zertifizierungsstelle hinzufügen

1. Navigieren Sie in SOTI MobiControl zu Systemeinstellungen > Globale Einstellungen > Dienste > Zertifizierungsstelle.

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FPbuGOyVhEcGIpMMLf0tR%2Fimage.png?alt=media&amp;token=5648b6d2-226a-42bf-acea-5b06418938a9" alt=""><figcaption><p>SOTI MobiControl-Zertifizierungsstellen-Seite</p></figcaption></figure>

2. Klicken Sie auf die Schaltfläche Hinzufügen, um eine neue Zertifizierungsstelle zu erstellen.

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FyffFjQE9doG2b4e1tmUJ%2Fimage.png?alt=media&amp;token=07fc4a53-5b0c-4e68-954d-37be888e808e" alt=""><figcaption><p>Details zur SOTI MobiControl-Zertifizierungsstelle</p></figcaption></figure>

* Geben Sie einen **Namen** für diese Zertifizierungsstelle ein.
* Wählen Sie `Generisches SCEP` für **Zertifikatstyp**.
* Wählen Sie `SCEP` für **Konfigurationstyp**.
* Für den **Dienst-URL**, kopieren und fügen Sie die statische MDM-URL aus Ihrem SCEPman-Portal ein.
* Aktivieren **Statischen Challenge-Wert verwenden**.
* Geben Sie den **Statischen Challenge-Wert** ein, der oben in Schritt 2 erstellt wurde.
* Aktivieren **SCEP-Client verwenden**.
* Für den **Fingerabdruck** Kopieren und fügen Sie den CA-Fingerabdruck aus Ihrem SCEPman-Portal ein.
* Legen Sie den **Wiederholungen** und **Verzögerung zwischen Wiederholungsversuchen** nach Bedarf (oder auf Standard belassen).

### Zertifikatsvorlage hinzufügen

3. Klicken Sie auf die Schaltfläche Hinzufügen, um eine **Zertifikatsvorlage**.

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FyqOCb9CEEXsrhOg0KOAB%2Fimage.png?alt=media&amp;token=5748b3f2-ab2b-46c4-988c-affc88f27784" alt=""><figcaption><p>Details zur SOTI MobiControl-Zertifikatsvorlage</p></figcaption></figure>

* Geben Sie einen **Namen** für diese MobiControl-Vorlage ein.
* Geben Sie einen **Subjektname**.

{% hint style="info" %}
Das Format für das **Subjektname** Feld kann nur das folgende Format haben: „CN=%DEVICENAME%". Wenn Sie auf die Zahnradauswahl klicken, werden alle verwendbaren Variablen angezeigt. Achten Sie darauf, „CN=" an den Anfang des Eintrags zu setzen.
{% endhint %}

* Lassen Sie **Alternatives Subjekt** leer.
* **Zertifikatsziel** ist standardmäßig `Gerät`.
* Wählen Sie für die verbleibenden Felder die gewünschte Option: **Zertifikatsverwendung**, **Schlüsselgröße**, **Alte Zertifikate bei erfolgreicher Erneuerung entfernen**und **Schlüsselschutz**.
* Klicken Sie auf Hinzufügen und dann auf Speichern, um die Vorlage zu speichern

4. Klicken Sie auf **Speichern** um die Zertifizierungsstelle zu speichern.
5. **Ein Profil erstellen** in SOTI MobiControl, um dies Ihren Geräten zuzuweisen. Es gibt mehrere Möglichkeiten, dies in SOTI MobiControl zu erreichen; daher werden diese Verfahren in diesem Dokument nicht im Detail beschrieben.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/zertifikatsverwaltung/static-certificates/soti-mobicontrol.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
