For the complete documentation index, see llms.txt. This page is also available as Markdown.

Mosyle

Emita certificados en Mosyle conectando SCEPman como una CA externa. Los dispositivos podrán obtener certificados usando la interfaz estática de SCEPman y una contraseña de desafío registrada.

Para obtener información más general sobre otras soluciones MDM y la integración con SCEPman, consulte aquí.

Habilitar la integración con Mosyle

La integración de Mosyle con SCEPman se puede habilitar fácilmente mediante las siguientes configuraciones de la aplicación SCEPman:

Puede diferenciar entre el App Service de SCEPman y el Certificate Master buscando el App Service sin el "-cm" en su nombre

Configuración
Descripción
Valor

Habilitar la validación de terceros

verdadero para habilitar, falso para deshabilitar

Las solicitudes de firma de certificados enviadas a SCEPman para su firma se autentican con esta contraseña estática segura Recomendación: almacene este secreto en Azure KeyVault.

genere una contraseña de 32 caracteres

¿Cuántos días deben ser válidos los certificados emitidos a través de Mosyle?

365

Almacene los certificados solicitados en la cuenta de almacenamiento, para poder mostrarlos en SCEPman Certificate Master

verdadero para habilitar, falso para deshabilitar

Después de agregar o editar los parámetros de configuración de SCEPman, debe reiniciar el servicio de la aplicación.

Configuración de Mosyle

Certificado raíz de SCEPman

Como primer paso, debe desplegar el certificado raíz de SCEPman. Descargue este certificado CA a través del sitio web de SCEPman:

Sitio web de SCEPman

En Mosyle, vaya a Management y agregue "Multi-Cert Profile" como un nuevo tipo de perfil (si todavía no existe).

Ahora Agregar nuevo perfil, elija un nombre para este perfil, por ejemplo SCEPman Root CA, luego haga clic en +ADD PROFILE en Profile Name (ver captura de pantalla abajo), y elija "Add Certificate profile" en la ventana mostrada. A continuación, seleccione y cargue el certificado raíz de SCEPman que ya descargó, agregue SCEPman Root CA como Profile Name y guarde.

Agregar un perfil de CA raíz
Cargar CA raíz

Ahora debe asignar este perfil a sus dispositivos/usuarios y luego guardar

Guardar perfil de CA raíz

Después de guardar, puede comprobar el estado de cumplimiento haciendo clic en view details del perfil

Estado de distribución del perfil

Certificado del dispositivo

Agregue un nuevo perfil, agregue un nombre de perfil, por ejemplo SCEPman Device Certificate, +ADD PROFILE, ahora elija Perfil SCEP y complete los valores como se muestra abajo

Configuración del perfil SCEP
Configuración del perfil SCEP

Nombre del perfil: elija un nombre para su perfil

Servidor: elija URL

URL: pegue su URL de SCEPman con /static al final, como se muestra en la captura de pantalla. También puede copiar este valor desde la página de inicio de SCEPman cerca de Static MDM

Asunto: depende de usted qué variables elija para el asunto; puede elegir uno o varios Relative Distinguished Name (RDN). TENGA EN CUENTA que los RDN siempre comienzan con / por ejemplo

/CN=%DeviceName% para el nombre del dispositivo. En nuestro ejemplo de la captura de pantalla, hemos agregado 3 RDN; también se permiten varios CN. Puede comprobar la lista de variables haciendo clic en View available variables encima del campo.

Subject Alternative Name es opcional.

Challenge: agregue su contraseña de desafío de 32 caracteres configurada en la configuración de SCEPman, vea habilitar la integración con Mosyle

Tamaño de la clave: 2048

Habilite las dos opciones "Use for signing" y "Use for encryption", y deje el resto de la configuración como predeterminada (como se muestra en la captura de pantalla), luego Guardar

Ahora debe asignar este perfil a sus dispositivos/usuarios, luego Guardar.

Después de guardar, puede comprobar el estado de cumplimiento haciendo clic en view details del perfil

Estado de distribución del perfil

Última actualización

¿Te fue útil?