SOTI MobiControl
SCEPman puede integrarse con SOTI MobiControl como Autoridad de Certificación. Al conectar ambos sistemas a través de la interfaz SCEP estática de SCEPman, los dispositivos inscritos en MobiControl pueden obtener certificados de dispositivo de SCEPman.
Para obtener información más general sobre otras soluciones MDM y la integración con SCEPman, consulte aquí.
Habilitar la integración con SOTI MobiControl
La integración de SCEPman con SOTI MobiControl puede habilitarse fácilmente mediante las siguientes variables de entorno en el servicio de la aplicación SCEPman:
Puede diferenciar entre el App Service de SCEPman y el Certificate Master buscando el App Service sin el "-cm" en su nombre
Habilitar la validación de terceros
verdadero para habilitar, falso para deshabilitar
Las solicitudes de firma de certificados enviadas a SCEPman para su firma se autentican con esta contraseña estática segura Recomendación: almacene este secreto en Azure KeyVault.
genere una contraseña de 32 caracteres
¿Cuántos días deben ser válidos los certificados emitidos a través de SOTI MobiControl?
365
Almacene los certificados solicitados en la cuenta de almacenamiento, para poder mostrarlos en SCEPman Certificate Master
verdadero para habilitar, falso para deshabilitar
Configuración de SOTI MobiControl
Implementar SCEPman RootCA
Primero, debe implementar SCEPman RootCA en todos los puntos de conexión como una CA raíz de confianza; puede descargar el certificado desde la página principal de SCEPman:

Agregar Autoridad de Certificación
En Soti MobiControl, vaya a System Settings > Global Settings > Services > Certificate Authority.

Haga clic en el botón Add para crear una nueva Autoridad de Certificación.

Ingrese un nombre para esta Autoridad de Certificación.
Selecciona
Generic SCEPpara Tipo de certificado.Selecciona
SCEPpara Tipo de configuración.Para el URL del servicio, copie y pegue la URL MDM estática de su portal de SCEPman.
Habilitar Use Static Challenge.
Ingrese el Static Challenge que se creó durante el paso 2 anterior.
Habilitar Use SCEP Client.
Para el Huella digital Copie y pegue la huella digital de la CA de su portal de SCEPman.
Establezca la Reintentos y Retraso entre reintentos según se desee (o déjelo en Default).
Agregar plantilla de certificado
Haga clic en el botón Add para agregar una Plantilla de certificado.

Ingrese un nombre para esta plantilla de MobiControl.
Ingrese un Nombre del sujeto.
El formato para el Nombre del sujeto campo solo puede ser el siguiente formato: “CN=%DEVICENAME%". Al hacer clic en la selección de engranaje se mostrarán todas las variables que se pueden usar. Asegúrese de incluir “CN=” al comienzo de la entrada.
Deje Sujeto alternativo vacío.
Destino del certificado se establece de forma predeterminada en
Dispositivo.Seleccione la opción deseada para los campos restantes: Uso del certificado, Tamaño de clave, Eliminar los certificados antiguos tras una renovación correcta, y Protección de la clave.
Haga clic en Add y luego en Save para guardar la plantilla
Haz clic en Guardar para guardar la Autoridad de Certificación.
Cree un perfil en Soti MobiControl para asignarlo a sus dispositivos. Hay varias formas de lograrlo en Soti MobiControl; por lo tanto, este documento no detallará esas metodologías.
Última actualización
¿Te fue útil?