Guía estándar

Esto le guiará a través de todos los pasos necesarios para configurar SCEPman en su entorno PoC o de Producción basándose en nuestras mejores prácticas.

Implementación en Azure

Comencemos con los requisitos y una visión general de los recursos. Tenga en cuenta que necesita planificar un diseño útil de recursos en Azure.

Prerequisitos

Obligatorio

Opcional

Visión general de recursos de Azure

Todos estos recursos se recomiendan para un entorno de producción.

Además, si está utilizando Endpoints privados, tiene siete recursos de Azure adicionales.

Pasos de configuración

1

Implementar servicios base de SCEPman

circle-exclamation

Para comenzar con la implementación, siga nuestras instrucciones de implementación:

despliegue en Marketplacechevron-right

2

Realizar pasos posteriores a la implementación (asignación de permisos)

circle-exclamation

Para vincular correctamente todos los componentes de SCEPman 2, se deben asignar varios permisos. Siga estos pasos para establecer las conexiones relevantes:

Identidades administradaschevron-right

3

Agregar permisos del Maestro de Certificados

circle-check

El Maestro de Certificados es una función de la Edición Empresarial que permite a los administradores generar y revocar certificados manualmente. Siga estos pasos para proporcionar acceso al Maestro de Certificados.

RBAC del Administrador de Certificadoschevron-right

4

Crear certificado raíz

circle-exclamation

Después de completar la implementación y la asignación de permisos, necesita crear el certificado raíz para SCEPman:

CA raízchevron-right

5

Configurar un dominio personalizado y certificado SSL

circle-info

Esto es un opcional paso.

Para que su SCEPman esté disponible bajo su dominio específico necesita crear un Dominio personalizado en el App Service.

Dominio personalizadochevron-right

6

Actualizaciones manuales

circle-info

Esto es un opcional paso.

Por defecto, SCEPman adopta un enfoque evergreen hacia las actualizaciones. En caso de que requiera control total sobre las actualizaciones de SCEPman, configure un slot de implementación como se describe en la siguiente guía en la sección Configuración del slot de implementación.

Estrategia de actualizaciónchevron-right

7

Implementar Application Insights

circle-check

Application Insights puede usarse para obtener una visión general del rendimiento del App Service y para obtener conocimientos más profundos sobre el procesamiento de solicitudes de SCEPman. Recomendamos siempre configurar Application Insights para supervisar, mantener y optimizar el App Service.

Application Insightschevron-right

8

Configurar Health Check

circle-check

Podemos configurar un Health Check para el App Service para recibir notificaciones directas en caso de que SCEPman deje de funcionar.

Comprobación de estadochevron-right

9

Asegurarse de que SCEPman tenga recursos suficientes

circle-exclamation

Una vez que traslade SCEPman a un entorno de producción, debe asegurarse de que SCEPman esté dotado de suficiente potencia de cómputo. Por lo tanto, revise nuestra guía de dimensionamiento para Azure y actualice el nivel de su Plan de App Service si es necesario. Puede posponer esto hasta después de su fase PoC o de prueba.

Dimensionamiento del App Servicechevron-right

10

Configurar sus perfiles de implementación MDM

circle-check

Con la finalización de los pasos anteriores, tendremos una implementación funcional de SCEPman y ahora podemos implementar certificados en los dispositivos.

Utilice uno (o más) de los siguientes artículos para desplegar certificados con su solución MDM preferida:

Microsoft Intunechevron-rightJamf Prochevron-rightOtras soluciones MDMchevron-right

11

Emitir certificados manualmente o firmar CSR usando el Maestro de Certificados

circle-info

Esto es un opcional paso.

Siga el enlace a continuación para aprender cómo emitir certificados TLS de servidor u otros certificados o cómo firmar cualquier CSR usando el componente Maestro de Certificados.

Administrador de certificadoschevron-right

Última actualización

¿Te fue útil?