> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/es/configuracion-de-scepman/application-settings/scep-endpoints/jamf-validation.md).

# Validación de Jamf

{% hint style="info" %}
Estas configuraciones solo deben aplicarse al App Service de SCEPman, no al Certificate Master. Consulte [Configuración de SCEPman](/es/configuracion-de-scepman/application-settings.md).
{% endhint %}

## AppConfig:JamfValidation:Enabled

*Linux: AppConfig\_\_JamfValidation\_\_Enabled*

**Valor:** *true* o *false* (predeterminado)

**Descripción:** Esta configuración le ayuda a solicitar certificados a través de la [Jamf](https://github.com/scepman/scepman-docs/tree/6358a93fe3c35dd51ae9501a385049ad1c8feb0b/docs/certificate-deployment/jamf/general.md) sistema MDM.

* **Verdadero**: SCEPman escucha en el extremo adicional del servidor SCEP con la ruta `/jamf`. Úselo en conjunto con [AppConfig:JamfValidation:RequestPassword](#appconfig-jamfvalidation-requestpassword).
* **Falso** (predeterminado): SCEPman no emite certificados para Jamf.

## AppConfig:JamfValidation:DefaultEkus

*Linux: AppConfig\_\_JamfValidation\_\_DefaultEkus*

{% hint style="info" %}
Aplicable a la versión 2.8 y posteriores
{% endhint %}

**Valor:** Los OID de los usos extendidos de clave (EKU) que se agregan al certificado si se usa el endpoint de Jamf. Los OID se separan por coma, punto y coma o espacio. El valor predeterminado es Autenticación de cliente (1.3.6.1.5.5.7.3.2)

**Descripción:** Si una solicitud de certificado no contiene ningún EKU, SCEPman agrega al certificado los EKU definidos en esta configuración. Si [AppConfig:UseRequestedKeyUsages](/es/configuracion-de-scepman/application-settings/certificates.md#appconfig-userequestedkeyusages) esté establecida en *false*, los EKU definidos en esta configuración se agregarán al certificado incluso si la solicitud de certificado contiene EKU.

## AppConfig:JamfValidation:DefaultKeyUsage

*Linux: AppConfig\_\_JamfValidation\_\_DefaultKeyUsage*

{% hint style="info" %}
Aplicable a la versión 2.8 y posteriores
{% endhint %}

**Valor:** EncipherOnly|CrlSign|KeyCertSign|KeyAgreement|DataEncipherment|*KeyEncipherment*|NonRepudiation|*DigitalSignature*|DecipherOnly (los valores predeterminados están en *cursiva*)

**Descripción:** Si una solicitud de certificado no contiene un uso de clave, SCEPman agrega al certificado el uso de clave definido en esta configuración. Si [AppConfig:UseRequestedKeyUsages](/es/configuracion-de-scepman/application-settings/certificates.md#appconfig-userequestedkeyusages) esté establecida en *false*, el uso de clave definido en esta configuración se agregará al certificado incluso si la solicitud de certificado contiene un uso de clave.

## AppConfig:JamfValidation:RequestPassword

*Linux: AppConfig\_\_JamfValidation\_\_RequestPassword*

**Valor:** *Cadena*

**Descripción:** Una contraseña de desafío (máx. 32 caracteres) que Jamf debe incluir en cada solicitud SCEP para obtener un certificado. Solo se usa si [AppConfig:JamfValidation:Enabled](#appconfig-jamfvalidation-enabled) esté establecida en *true*.

Recomendamos definir esta configuración como Secret en Azure Key Vault. El Secret debe tener el nombre *AppConfig--JamfValidation--RequestPassword*.

## AppConfig:JamfValidation:ValidityPeriodDays

*Linux: AppConfig\_\_JamfValidation\_\_ValidityPeriodDays*

**Valor:** Positivo *Entero*

**Descripción:** Esta configuración reduce aún más el global [ValidityPeriodDays](/es/configuracion-de-scepman/application-settings/certificates.md#appconfig-validityperioddays) para el endpoint de Jamf.

## AppConfig:JamfValidation:URL

*Linux: AppConfig\_\_JamfValidation\_\_URL*

**Valor:** *Cadena*

**Descripción:** La URL raíz de su instancia de Jamf. P. ej. `https://your-instance.jamfcloud.com/`.

Se pueden agregar instancias de Jamf con URLs y puertos personalizados, p. ej. `https://jamf.yourdomain.com:1234`

## AppConfig:JamfValidation:ClientID

*Linux: AppConfig\_\_JamfValidation\_\_ClientID*

{% hint style="info" %}
Aplicable a la versión 2.9 y superiores
{% endhint %}

**Valor:** *Cadena*

**Descripción:** ClientID y ClientSecret son una alternativa a APIUsername y APIPassword.

Introduzca el ID de cliente de un cliente de API que coincida con el secreto de cliente configurado en el [AppConfig:JamfValidation:ClientSecret](#appconfig-jamfvalidation-clientsecret) configuración. [Consulte la documentación de Jamf](https://learn.jamf.com/en-US/bundle/jamf-pro-documentation-current/page/API_Roles_and_Clients.html) sobre cómo crear un rol de API y un cliente de API. El cliente de API debe tener un rol con estos permisos:

* Leer dispositivos móviles
* Leer equipos
* Leer usuario

## AppConfig:JamfValidation:ClientSecret

*Linux: AppConfig\_\_JamfValidation\_\_ClientSecret*

{% hint style="info" %}
Aplicable a la versión 2.9 y superiores
{% endhint %}

**Valor:** *Cadena*

**Descripción:** El valor del secreto de cliente para la configuración del cliente de API en [AppConfig:JamfValidation:ClientID](#appconfig-jamfvalidation-clientid).

Recomendamos definir esta configuración como secreto en Azure Key Vault. El secreto debe tener el nombre *AppConfig--JamfValidation--ClientSecret*.

{% hint style="info" %}
Si configura esta opción como un secreto en Key Vault, no necesita agregar **AppConfig:JamfValidation:ClientSecret** a la configuración de SCEPman.
{% endhint %}

## AppConfig:JamfValidation:APIUsername

*Linux: AppConfig\_\_JamfValidation\_\_APIUsername*

**Valor:** *Cadena*

**Descripción:** Use esto y APIPassword o bien ClientID y ClientSecret.\
El nombre de una cuenta de servicio en Jamf que SCEPman usa para autenticarse en su instancia de Jamf. SCEPman necesita los siguientes permisos para consultar equipos, dispositivos y usuarios:

* Computadoras -> Leer
* Dispositivos móviles -> Leer
* Usuarios -> Leer

## AppConfig:JamfValidation:APIPassword

*Linux: AppConfig\_\_JamfValidation\_\_APIPassword*

**Valor:** *Cadena*

**Descripción:** La contraseña de la cuenta de servicio configurada en [AppConfig:JamfValidation:APIUsername](#appconfig-jamfvalidation-apiusername).

Recomendamos definir esta configuración como Secret en Azure Key Vault. El Secret debe tener el nombre *AppConfig--JamfValidation--APIPassword*.

{% hint style="info" %}
Si configura esta opción como un secreto en Key Vault, no necesita agregar **AppConfig:JamfValidation:APIPassword** a la configuración de SCEPman.
{% endhint %}

## AppConfig:JamfValidation:EnableCertificateStorage

*Linux: AppConfig\_\_JamfValidation\_\_EnableCertificateStorage*

{% hint style="info" %}
Aplicable a la versión 2.3 y superiores

Solo SCEPman Enterprise Edition
{% endhint %}

**Valor:** *true* o *false* (predeterminado)

**Descripción:** Al solicitar certificados a través del endpoint de Jamf, SCEPman almacena los certificados solicitados en el Storage Account de Azure si esto se establece en *true*. Esto hará que los certificados emitidos aparezcan en SCEPman Certificate Master, donde puede verlos y revocarlos manualmente. Además, los certificados se revocan automáticamente si se elimina el objeto de Jamf correspondiente. Si se establece en *false*, SCEPman no almacenará los certificados emitidos y los certificados solo serán visibles en los registros o si el cliente SCEP los almacena en algún lugar. Si no se establece, el comportamiento depende de la configuración global [AppConfig:EnableCertificateStorage](/es/configuracion-de-scepman/application-settings/basics.md#appconfig-enablecertificatestorage).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/es/configuracion-de-scepman/application-settings/scep-endpoints/jamf-validation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
