For the complete documentation index, see llms.txt. This page is also available as Markdown.

SOTI MobiControl

SCEPman puede integrarse con SOTI MobiControl como Autoridad de Certificación. Al conectar ambos sistemas a través de la interfaz SCEP estática de SCEPman, los dispositivos inscritos en MobiControl pueden obtener certificados de dispositivo de SCEPman.

Para obtener información más general sobre otras soluciones MDM y la integración con SCEPman, consulte aquí.

Habilitar la integración con SOTI MobiControl

La integración de SCEPman con SOTI MobiControl puede habilitarse fácilmente mediante las siguientes variables de entorno en el servicio de la aplicación SCEPman:

Puede diferenciar entre el App Service de SCEPman y el Certificate Master buscando el App Service sin el "-cm" en su nombre

Configuración
Descripción
Valor

Habilitar la validación de terceros

verdadero para habilitar, falso para deshabilitar

Las solicitudes de firma de certificados enviadas a SCEPman para su firma se autentican con esta contraseña estática segura Recomendación: almacene este secreto en Azure KeyVault.

genere una contraseña de 32 caracteres

¿Cuántos días deben ser válidos los certificados emitidos a través de SOTI MobiControl?

365

Almacene los certificados solicitados en la cuenta de almacenamiento, para poder mostrarlos en SCEPman Certificate Master

verdadero para habilitar, falso para deshabilitar

Configuración de SOTI MobiControl

Implementar SCEPman RootCA

Primero, debe implementar SCEPman RootCA en todos los puntos de conexión como una CA raíz de confianza; puede descargar el certificado desde la página principal de SCEPman:

Agregar Autoridad de Certificación

  1. En Soti MobiControl, vaya a System Settings > Global Settings > Services > Certificate Authority.

Página de Autoridad de Certificación de Soti MobiControl
  1. Haga clic en el botón Add para crear una nueva Autoridad de Certificación.

Detalles de la Autoridad de Certificación de Soti MobiControl
  • Ingrese un nombre para esta Autoridad de Certificación.

  • Selecciona Generic SCEP para Tipo de certificado.

  • Selecciona SCEP para Tipo de configuración.

  • Para el URL del servicio, copie y pegue la URL MDM estática de su portal de SCEPman.

  • Habilitar Use Static Challenge.

  • Ingrese el Static Challenge que se creó durante el paso 2 anterior.

  • Habilitar Use SCEP Client.

  • Para el Huella digital Copie y pegue la huella digital de la CA de su portal de SCEPman.

  • Establezca la Reintentos y Retraso entre reintentos según se desee (o déjelo en Default).

Agregar plantilla de certificado

  1. Haga clic en el botón Add para agregar una Plantilla de certificado.

Detalle de plantilla de certificado de Soti MobiControl
  • Ingrese un nombre para esta plantilla de MobiControl.

  • Ingrese un Nombre del sujeto.

El formato para el Nombre del sujeto campo solo puede ser el siguiente formato: “CN=%DEVICENAME%". Al hacer clic en la selección de engranaje se mostrarán todas las variables que se pueden usar. Asegúrese de incluir “CN=” al comienzo de la entrada.

  • Deje Sujeto alternativo vacío.

  • Destino del certificado se establece de forma predeterminada en Dispositivo.

  • Seleccione la opción deseada para los campos restantes: Uso del certificado, Tamaño de clave, Eliminar los certificados antiguos tras una renovación correcta, y Protección de la clave.

  • Haga clic en Add y luego en Save para guardar la plantilla

  1. Haz clic en Guardar para guardar la Autoridad de Certificación.

  2. Cree un perfil en Soti MobiControl para asignarlo a sus dispositivos. Hay varias formas de lograrlo en Soti MobiControl; por lo tanto, este documento no detallará esas metodologías.

Última actualización

¿Te fue útil?