Microsoft Entra ID (Azure AD)
Estos ajustes solo deben aplicarse al SCEPman App Service, no al Certificate Master. Consulte SCEPman Settings.
AppConfig:AuthConfig:ApplicationId
Linux: AppConfig__AuthConfig__ApplicationId
El ID de aplicación (cliente) de su registro de aplicaciones de Microsoft Entra ID (Azure AD). Este ajuste se configura durante la instalación.
No lo confunda con el "Client Secret ID". Aquí necesitamos el "Application (client) ID".
¡Los cambios pueden dañar su servicio!
AppConfig:AuthConfig:ApplicationKey
Linux: AppConfig__AuthConfig__ApplicationKey
El Valor de la Application Key (client secret valor) de su registro de aplicaciones de Microsoft Entra ID (Azure AD). Este ajuste se configura durante la instalación de una versión SCEPman 1.x. SCEPman 2.x normalmente no usa este ajuste y, en su lugar, se basa en autenticación con Managed Identity.
No lo confunda con el "Client Secret ID". Necesitamos el "secreto del cliente Valor", aquí.
¡Los cambios pueden dañar su servicio!
AppConfig:AuthConfig:TenantId
Linux: AppConfig__AuthConfig__TenantId
El ID de inquilino de Microsoft Entra ID (Azure AD). Este ajuste se configura automáticamente durante la instalación.
¡Los cambios pueden dañar su servicio!
AppConfig:AuthConfig:HomeTenantId
Linux: AppConfig__AuthConfig__HomeTenantId
Cuando se ejecuta SCEPman en un inquilino diferente al de Intune, esto especifica el Id del inquilino que hospeda el recurso de Azure de SCEPman, mientras que AppConfig:AuthConfig:TenantId especifica el inquilino de Intune. En este caso, no puede usar la opción más conveniente autenticación basada en Managed Identities, sino que debe usar autenticación mediante un registro de aplicación de Azure y un Client Secret.
¡Los cambios pueden dañar su servicio!
AppConfig:AuthConfig:HomeApplicationId
Linux: AppConfig__AuthConfig__HomeApplicationId
Este ajuste solo se usa en situaciones en las que SCEPman se ejecuta en un inquilino diferente al de Intune. El HomeApplicationId especifica el ID de aplicación de su scepman-api registro de aplicación en el inquilino donde se ejecutan los App Services de SCEPman y Certificate Master. AppConfig:AuthConfig:ApplicationId y AppConfig:AuthConfig:ApplicationKey especifican, respectivamente, el ID de aplicación y el valor del Client Secret de la aplicación registrada en el inquilino donde se ejecuta Intune.
No lo confunda con el "Client Secret ID". Aquí necesitamos el "Application (client) ID".
¡Los cambios pueden dañar su servicio!
AppConfig:AuthConfig:ManagedIdentityEnabledOnUnixTime
Linux: AppConfig__AuthConfig__ManagedIdentityEnabledOnUnixTime
La hora como época Unix en la que se concedieron los permisos necesarios a la Managed Identity. SCEPman obtiene un token usando la Managed Identity solo después de un breve retraso (60 segundos en SCEPman 2.0) a partir de ese momento, porque solo entonces los roles del token reflejan los permisos correctos añadidos por el CMDlet. Los tokens se almacenan en caché durante 24 horas sin posibilidad de forzar la actualización de la caché; así que, si añadió un permiso después de que SCEPman ya hubiera obtenido un token, deberá esperar hasta 24 horas para que SCEPman pueda usar este nuevo permiso.
¡Los cambios pueden dañar su servicio!
Última actualización
¿Te fue útil?