Roles de CSR y formularios

circle-info

Aplicable a SCEPman Certificate Master versión 2.11 y posteriores

Además de los roles descritos en RBAC del Administrador de Certificados, hay algunos más que no se agregan a la aplicación Entra de forma predeterminada ya que podrían requerirse solo en circunstancias especiales.

Estos roles pueden verse como un concepto más granular de lo que el Request.*] roles ya proporcionan, otorgando específicamente los permisos para solicitar certificados usando un CSR o el formulario.

Roles CSR

Los siguientes roles permiten a los usuarios solicitar certificados en su sección correspondiente mientras solo pueden proporcionar CSRs para ser firmados. No será posible crear un certificado mediante el formulario.

  • Request.All.Csr

  • Request.Client.Csr

  • Request.CodeSigning.Csr

  • Request.Server.Csr

  • Request.SubCa.Csr

  • Request.User.Csr

Roles de formulario

Los roles de formulario permitirán a los usuarios crear certificados usando el formulario integrado en Certificate Master. Firmar CSRs no es posible con estos roles.

  • Request.All.Form

  • Request.Client.Form

  • Request.CodeSigning.Form

  • Request.Server.Form

  • Request.SubCa.Form

  • Request.User.Form

Agregar los roles

Todos estos roles pueden agregarse ejecutando el Complete-SCEPmanInstallation CMDlet en combinación con el -AddAdditionalCertMasterAppRoles parámetro. Esto requiere la versión 2.11 o más reciente del módulo PowerShell de SCEPman.

Ejemplo:

Última actualización

¿Te fue útil?