Guía estándar

Esto le guiará a través de todos los pasos necesarios para configurar SCEPman en su entorno de PoC o producción, basándose en nuestras mejores prácticas.

Implementación en Azure

Empecemos con los requisitos y una descripción general de los recursos. Tenga en cuenta que debe planificar un diseño útil de recursos de Azure.

Requisitos previos

Obligatorio

Opcional

Descripción general del recurso de Azure

Se recomiendan todos estos recursos para un entorno de producción.

Además, si está utilizando puntos de conexión privados, dispone de siete recursos de Azure más.

Pasos de configuración

1

Implementar los servicios base de SCEPman

circle-exclamation

Para comenzar con la implementación, siga nuestras instrucciones de implementación:

Implementación en Marketplacechevron-right

2

Realizar pasos posteriores a la implementación (asignaciones de permisos)

circle-exclamation

Para vincular correctamente todos los componentes de SCEPman, es necesario asignar varios permisos. Siga estos pasos para establecer las conexiones pertinentes:

Identidades administradaschevron-right

3

Agregar permisos de Certificate Master

circle-check

Certificate Master es una característica de la edición Enterprise que permite a los administradores generar y revocar certificados manualmente. Siga estos pasos para proporcionar acceso a Certificate Master.

RBAC de Certificate Masterchevron-right

4

Crear el certificado raíz

circle-exclamation

Una vez completados la implementación y la asignación de permisos, debe crear el certificado raíz para SCEPman:

CA raízchevron-right

5

Configurar un dominio personalizado y un certificado SSL

circle-info

Este es un paso opcional .

Para tener SCEPman disponible en su dominio específico, debe crear un dominio personalizado en el App Service.

Dominio personalizadochevron-right

6

Actualizaciones manuales

circle-info

Este es un paso opcional .

De forma predeterminada, SCEPman adopta un enfoque evergreen para las actualizaciones. Si necesita un control total sobre las actualizaciones de SCEPman, configure un slot de implementación como se describe en la siguiente guía en la sección Configuración del slot de implementación.

Estrategia de actualizaciónchevron-right

7

Implementar Application Insights

circle-check

Application Insights se puede usar para obtener una visión general del rendimiento de App Service y para obtener información más profunda del procesamiento de solicitudes de SCEPman. Recomendamos configurar siempre Application Insights para supervisar, mantener y optimizar App Service.

Application Insightschevron-right

8

Configurar la comprobación de estado

circle-check

Podemos configurar una comprobación de estado para App Service para recibir notificaciones directas en caso de que SCEPman deje de funcionar.

Comprobación de estadochevron-right

9

Asegúrese de que SCEPman tenga recursos suficientes

circle-exclamation

Una vez que traslade SCEPman a un entorno de producción, debe asegurarse de que SCEPman disponga de suficiente capacidad de procesamiento. Por lo tanto, revise nuestra guía de dimensionamiento de Azure y actualice el nivel de su plan de App Service si es necesario. Puede posponer esto hasta después de su PoC o fase de prueba.

Dimensionamiento de App Servicechevron-right

10

Configure sus perfiles de implementación MDM

circle-check

Una vez completados los pasos anteriores, tendremos una implementación funcional de SCEPman y ahora podremos distribuir certificados a los dispositivos.

Utilice uno (o más) de los siguientes artículos para distribuir certificados con su solución MDM preferida:

Microsoft Intunechevron-rightJamf Prochevron-rightOtras soluciones MDMchevron-right

11

Emitir certificados manualmente o firmar CSR usando Certificate Master

circle-info

Este es un paso opcional .

Siga el enlace a continuación para aprender cómo emitir certificados TLS de servidor u otros certificados, o cómo firmar cualquier CSR usando el componente Certificate Master.

Certificate Masterchevron-right

Última actualización

¿Te fue útil?