> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/es/configuracion-de-scepman/device-directories.md).

# Directorios de dispositivos

SCEPman ofrece dos opciones para validar certificados de dispositivo (p. ej., para solicitudes OCSP). Ambos directorios almacenan objetos de dispositivo con diferentes identificadores que SCEPman comprueba para verificar su existencia:

* ID de dispositivo de Microsoft Entra ID (Azure AD)
* Intune (ID de dispositivo de Intune)

Esos identificadores son visibles en Intune por dispositivo en la pestaña "Hardware":

![](https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-d44ef355496196be88c70825db9d9249a4258254%2Fimage.png?alt=media)

Para reconocer el dispositivo detrás de un certificado emitido, SCEPman requiere el correspondiente **ID en el nombre del sujeto**:

* Microsoft Entra ID (Azure AD): `CN={{AAD_Device_ID}}`
* Intune: `CN={{DeviceId}}`

Al configurar SCEPman y los perfiles de certificado en Intune, es importante **decidir qué inventario debe usarse**.

### Entra ID frente a Intune

Ambos directorios tienen sus pros y contras. En general, nosotros **recomendamos Intune** como su inventario:

* **El ID de dispositivo de Entra puede cambiar durante el registro (observado en iOS/iPadOS/macOS)**:\
  El ID de dispositivo de Entra se establece como el ID de dispositivo de Intune hasta que el dispositivo queda finalmente registrado en Entra ID. Intune ya emite el certificado antes de que el dispositivo obtenga su ID final. Como resultado, SCEPman no puede encontrar el dispositivo en Entra ID después de este cambio de ID.
* **Intune suele mantenerse mejor que Entra ID**:\
  En teoría, los objetos de dispositivo de Entra ID y de Intune son independientes entre sí. Eliminar un dispositivo en Intune no elimina el objeto correspondiente de Entra ID. Además, los dispositivos Autopilot solo pueden eliminarse en Intune y no en Microsoft Entra ID, por lo que los certificados seguirían siendo válidos.

### Configuración de SCEPman

SCEPman necesita saber qué directorio(s) deben usarse para la validación. Por ello, ofrecemos la opción de configuración[Validación de Intune](/es/configuracion-de-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-devicedirectory). Ajuste ese valor según sus necesidades.

### Perfiles de certificado

Ajuste también el nombre del sujeto según sus necesidades, como se indica en [Microsoft Intune](/es/gestion-de-certificados/microsoft-intune.md).

Tenga en cuenta que `CN={{DeviceId}}` actualmente no es compatible con Android Enterprise Fully Managed, Dedicated y Corporate-Owned Work Profile, como se indica en [documentación de Microsoft](https://docs.microsoft.com/en-us/mem/intune/protect/certificates-profile-scep#create-a-scep-certificate-profile). Si se utilizan esos tipos de dispositivo, considere comprobar ambos directorios o solo Microsoft Entra ID.

Para **migrar** de Microsoft Entra ID a Intune ID o viceversa, **los certificados** deben ser **volver a emitirse en todos los clientes**. Durante ese cambio, configure SCEPman mediante [Validación de Intune](/es/configuracion-de-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-devicedirectory) para comprobar ambos directorios (de modo que ambos IDs sean válidos). Después de la migración, puede cambiar a Intune o Entra ID como único directorio.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/es/configuracion-de-scepman/device-directories.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
