For the complete documentation index, see llms.txt. This page is also available as Markdown.

Addigy

Stellen Sie in Addigy Zertifikate aus, indem Sie SCEPman als externe CA verbinden. Geräte können Zertifikate über SCEPmans statische Schnittstelle und ein registriertes Challenge-Passwort beziehen.

SCEPman kann mit Addigy als externe Zertifizierungsstelle (CA) mithilfe der statischen Schnittstelle von SCEPman integriert werden. Mit einem konfigurierten Challenge-Passwort können registrierte Geräte Zertifikate anfordern und erhalten.

Für allgemeinere Informationen über andere MDM-Lösungen und die SCEPman-Integration sehen Sie bitte hier.

Addigy-Integration aktivieren

Die Integration von SCEPman kann ganz einfach über die folgenden Umgebungsvariablen im SCEPman App Service aktiviert werden:

Sie können zwischen dem SCEPman App Service und dem Certificate Master unterscheiden, indem Sie nach dem App Service ohne dem "-cm" in seinem Namen suchen

Einstellung
Beschreibung
Wert

Validierung von Drittanbietern aktivieren

true zum Aktivieren, false zum Deaktivieren

Zertifikatsignierungsanforderungen, die zur Signierung an SCEPman gesendet werden, werden mit diesem sicheren statischen Passwort authentifiziert Empfehlung: Speichern Sie dieses Geheimnis in Azure KeyVault.

generieren Sie ein Passwort mit 32 Zeichen

Tage, für die über Addigy ausgestellte Zertifikate gültig sind

365

Speichern Sie angeforderte Zertifikate im Storage Account, um sie im SCEPman Certificate Master anzuzeigen

true zum Aktivieren, false zum Deaktivieren

Addigy-Konfiguration

SCEPman-Root-Zertifikat

Als ersten Schritt muss das SCEPman-Root-Zertifikat bereitgestellt werden. Laden Sie dazu das RootCA-Zertifikat über die SCEPman-Website herunter:

SCEPman-Website

Konvertieren Sie nun das .cer-Root-Zertifikat in das PEM-Format, um es bei Addigy hochzuladen. Verwenden Sie dazu den folgenden OpenSSL-Befehl:

Navigieren Sie in Addigy zu Profiles und erstellen Sie ein neues MDM-Profil, wählen Sie Certificates - (PKCS12) als Profiltyp, um die SCEPman RootCA hochzuladen, und laden Sie die PEM-Datei hoch.

SCEP-Profil

Im zweiten Schritt erstellen Sie ein neues SCEP-Profil für die Bereitstellung des Gerätezertifikats wie unten gezeigt:

  • Payload Name: Wählen Sie einen Namen für das Profil, dieser wird auf dem Client als Zertifikatsprofil angezeigt.

  • URL: Der statische SCEP-Endpunkt von SCEPman, den Sie in einem vorherigen Schritt konfiguriert haben; Sie erhalten ihn auf der SCEPman-Startseite, siehe unten:

  • Challenge: Wird benötigt, um CSR-Anfragen zu authentifizieren, die an SCEPmans statische SCEP-Schnittstelle gesendet werden. Es muss mit dem Wert der Einstellung AppConfig:StaticValidation:RequestPassword die Sie zuvor konfiguriert haben.

  • Aktivieren Sie die "Proxy SCEP Requests" Option

  • Wählen Sie "Signing & Encryption" für Key Usage

  • Füllen Sie den Rest wie in den untenstehenden Screenshots gezeigt aus

Nachdem Sie sowohl die Root-CA- als auch die Gerätezertifikatsprofile erfolgreich erstellt haben, wenden Sie sie auf Ihre Richtlinie an, um die Konfiguration auf die zugewiesenen Geräte bereitzustellen.

Für weitere Informationen sehen Sie bitte der Addigy-Dokumentation.

Zuletzt aktualisiert

War das hilfreich?