Addigy
Stellen Sie in Addigy Zertifikate aus, indem Sie SCEPman als externe CA verbinden. Geräte können Zertifikate über SCEPmans statische Schnittstelle und ein registriertes Challenge-Passwort beziehen.
SCEPman kann mit Addigy als externe Zertifizierungsstelle (CA) mithilfe der statischen Schnittstelle von SCEPman integriert werden. Mit einem konfigurierten Challenge-Passwort können registrierte Geräte Zertifikate anfordern und erhalten.
Für allgemeinere Informationen über andere MDM-Lösungen und die SCEPman-Integration sehen Sie bitte hier.
Addigy-Integration aktivieren
Die Integration von SCEPman kann ganz einfach über die folgenden Umgebungsvariablen im SCEPman App Service aktiviert werden:
Sie können zwischen dem SCEPman App Service und dem Certificate Master unterscheiden, indem Sie nach dem App Service ohne dem "-cm" in seinem Namen suchen
Validierung von Drittanbietern aktivieren
true zum Aktivieren, false zum Deaktivieren
Zertifikatsignierungsanforderungen, die zur Signierung an SCEPman gesendet werden, werden mit diesem sicheren statischen Passwort authentifiziert Empfehlung: Speichern Sie dieses Geheimnis in Azure KeyVault.
generieren Sie ein Passwort mit 32 Zeichen
Tage, für die über Addigy ausgestellte Zertifikate gültig sind
365
Speichern Sie angeforderte Zertifikate im Storage Account, um sie im SCEPman Certificate Master anzuzeigen
true zum Aktivieren, false zum Deaktivieren
Nach dem Hinzufügen oder Bearbeiten von SCEPman-Konfigurationsparametern müssen Sie den App Service neu starten.
Addigy-Konfiguration
SCEPman-Root-Zertifikat
Als ersten Schritt muss das SCEPman-Root-Zertifikat bereitgestellt werden. Laden Sie dazu das RootCA-Zertifikat über die SCEPman-Website herunter:

Konvertieren Sie nun das .cer-Root-Zertifikat in das PEM-Format, um es bei Addigy hochzuladen. Verwenden Sie dazu den folgenden OpenSSL-Befehl:
Navigieren Sie in Addigy zu Profiles und erstellen Sie ein neues MDM-Profil, wählen Sie Certificates - (PKCS12) als Profiltyp, um die SCEPman RootCA hochzuladen, und laden Sie die PEM-Datei hoch.

SCEP-Profil
Im zweiten Schritt erstellen Sie ein neues SCEP-Profil für die Bereitstellung des Gerätezertifikats wie unten gezeigt:
Payload Name: Wählen Sie einen Namen für das Profil, dieser wird auf dem Client als Zertifikatsprofil angezeigt.
URL: Der statische SCEP-Endpunkt von SCEPman, den Sie in einem vorherigen Schritt konfiguriert haben; Sie erhalten ihn auf der SCEPman-Startseite, siehe unten:

Challenge: Wird benötigt, um CSR-Anfragen zu authentifizieren, die an SCEPmans statische SCEP-Schnittstelle gesendet werden. Es muss mit dem Wert der Einstellung AppConfig:StaticValidation:RequestPassword die Sie zuvor konfiguriert haben.
Aktivieren Sie die "Proxy SCEP Requests" Option
Wählen Sie "Signing & Encryption" für Key Usage
Füllen Sie den Rest wie in den untenstehenden Screenshots gezeigt aus


Nachdem Sie sowohl die Root-CA- als auch die Gerätezertifikatsprofile erfolgreich erstellt haben, wenden Sie sie auf Ihre Richtlinie an, um die Konfiguration auf die zugewiesenen Geräte bereitzustellen.
Für weitere Informationen sehen Sie bitte der Addigy-Dokumentation.
Zuletzt aktualisiert
War das hilfreich?