For the complete documentation index, see llms.txt. This page is also available as Markdown.

Microsoft Entra ID (Azure AD)

Estos ajustes solo deben aplicarse al SCEPman App Service, no al Certificate Master. Consulte SCEPman Settings.

AppConfig:AuthConfig:ApplicationId

Linux: AppConfig__AuthConfig__ApplicationId

El ID de aplicación (cliente) de su registro de aplicaciones de Microsoft Entra ID (Azure AD). Este ajuste se configura durante la instalación.

AppConfig:AuthConfig:ApplicationKey

Linux: AppConfig__AuthConfig__ApplicationKey

El Valor de la Application Key (client secret valor) de su registro de aplicaciones de Microsoft Entra ID (Azure AD). Este ajuste se configura durante la instalación de una versión SCEPman 1.x. SCEPman 2.x normalmente no usa este ajuste y, en su lugar, se basa en autenticación con Managed Identity.

AppConfig:AuthConfig:TenantId

Linux: AppConfig__AuthConfig__TenantId

El ID de inquilino de Microsoft Entra ID (Azure AD). Este ajuste se configura automáticamente durante la instalación.

AppConfig:AuthConfig:HomeTenantId

Linux: AppConfig__AuthConfig__HomeTenantId

Cuando se ejecuta SCEPman en un inquilino diferente al de Intune, esto especifica el Id del inquilino que hospeda el recurso de Azure de SCEPman, mientras que AppConfig:AuthConfig:TenantId especifica el inquilino de Intune. En este caso, no puede usar la opción más conveniente autenticación basada en Managed Identities, sino que debe usar autenticación mediante un registro de aplicación de Azure y un Client Secret.

AppConfig:AuthConfig:HomeApplicationId

Linux: AppConfig__AuthConfig__HomeApplicationId

Este ajuste solo se usa en situaciones en las que SCEPman se ejecuta en un inquilino diferente al de Intune. El HomeApplicationId especifica el ID de aplicación de su scepman-api registro de aplicación en el inquilino donde se ejecutan los App Services de SCEPman y Certificate Master. AppConfig:AuthConfig:ApplicationId y AppConfig:AuthConfig:ApplicationKey especifican, respectivamente, el ID de aplicación y el valor del Client Secret de la aplicación registrada en el inquilino donde se ejecuta Intune.

AppConfig:AuthConfig:ManagedIdentityEnabledOnUnixTime

Linux: AppConfig__AuthConfig__ManagedIdentityEnabledOnUnixTime

La hora como época Unix en la que se concedieron los permisos necesarios a la Managed Identity. SCEPman obtiene un token usando la Managed Identity solo después de un breve retraso (60 segundos en SCEPman 2.0) a partir de ese momento, porque solo entonces los roles del token reflejan los permisos correctos añadidos por el CMDlet. Los tokens se almacenan en caché durante 24 horas sin posibilidad de forzar la actualización de la caché; así que, si añadió un permiso después de que SCEPman ya hubiera obtenido un token, deberá esperar hasta 24 horas para que SCEPman pueda usar este nuevo permiso.

Última actualización

¿Te fue útil?