> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/es/despliegue-de-scepman/deployment-guides/community-guide.md).

# Guía estándar

Esto le guiará a través de todos los pasos necesarios para configurar SCEPman en su entorno de PoC o producción, basándose en nuestras mejores prácticas.

## Implementación en Azure

Empecemos con los requisitos y una descripción general de los recursos.\
Tenga en cuenta que debe planificar un diseño útil de recursos de Azure.

### Requisitos previos

#### Obligatorio

* [ ] Suscripción de Azure (al menos con derechos de colaborador en esa suscripción).
* [ ] Derechos de propietario de Azure (al menos a nivel de grupo de recursos).
* [ ] Microsoft Entra ID (Azure AD) "administrador global" (consentimiento para acceder a la API de Graph).
* [ ] Asegúrese de definir sus directivas de Azure [según los requisitos de SCEPman](/es/otros/security-faq.md#azure-cis) (por ejemplo, no aplicar TLS).

#### Opcional

* [ ] CNAME de dominio público (scepman.yourdomain.com), si se utiliza un dominio personalizado.
* [ ] Certificado SSL (con comodín) (o use [certificado administrado de App Service](https://docs.microsoft.com/en-us/azure/app-service/configure-ssl-certificate#create-a-free-certificate-preview)), si se utiliza un dominio personalizado.

### Descripción general del recurso de Azure

Se recomiendan todos estos recursos para un entorno de producción.

| Escribe                 | Descripción                                                                                                                                                                                                                                                                                                                        |
| ----------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| App Service (x2)        | Un entorno virtual de Azure para ejecutar las aplicaciones SCEPman Core y Cert Master, y proporciona una interfaz de usuario para configurar distintos ajustes específicos de la aplicación, como CNAME, certificado SSL y App Settings.                                                                                           |
| App Service Plan        | <p>Un conjunto virtual de recursos de cómputo y configuraciones para el/los "App Service(s)".</p><p>Aquí puedes configurar el nivel de precios y el escalado de recursos.</p>                                                                                                                                                      |
| Key Vault               | Herramienta para almacenar de forma segura secretos y certificados. La aplicación SCEPman generará y guardará el certificado raíz en tu Key Vault.                                                                                                                                                                                 |
| Application Insights    | Herramienta de Application Performance Management (APM) para obtener información sobre las aplicaciones y solicitudes de SCEPman. Necesaria para medir el rendimiento y útil para la optimización del servicio.                                                                                                                    |
| Storage account         | <p>Plataforma de almacenamiento utilizada por el componente Certificate Master de SCEPman para almacenar los atributos de los certificados con fines de revocación.<br><br><em>Opcional:</em></p><p>El "App Service" cargará los artefactos desde un URI de almacenamiento de blobs si se configuran actualizaciones manuales.</p> |
| Log Analytics workspace | <p>Un almacenamiento de registros centralizado y basado en la nube. El "App Service" guardará todos</p><p>los registros y métricas de la plataforma en este espacio de trabajo.<br><br>Desde la versión 3.0, SCEPman escribe registros en el Log Analytics Workspace mediante la API de Ingesta de Registros de Microsoft.</p>     |

Además, si está utilizando puntos de conexión privados, dispone de [siete recursos de Azure más.](/es/configuracion-de-azure/private-endpoints.md#azure-resources-used-for-private-endpoints)

<table><thead><tr><th width="374">Escribe</th><th>Descripción</th></tr></thead><tbody><tr><td>Virtual Network</td><td>Los App Services de SCEPman, el Key Vault y la Storage Account se conectan a través de esta VNET.</td></tr><tr><td>Punto de conexión privado (×2)</td><td>Uno para el Key Vault y otro para la Storage Account. Los hace accesibles a través de la VNET.</td></tr><tr><td>Zona DNS privada (×2)</td><td>Uno para el Key Vault y otro para la Storage Account. Ambos tienen una dirección IP interna en la VNET, para la cual tienen un nombre en su respectiva zona DNS privada.</td></tr><tr><td>Interfaz de red (×2)</td><td>Uno para el Key Vault y otro para la Storage Account. Conecta el Punto de conexión privado a la VNET.</td></tr></tbody></table>

## Pasos de configuración

{% stepper %}
{% step %}

### Implementar los servicios base de SCEPman

{% hint style="warning" %}
Este es un paso **obligatorio** .
{% endhint %}

Para comenzar con la implementación, siga nuestras instrucciones de implementación:

{% content-ref url="/pages/92ff2977a5eaff2319f4b918517b10a295007080" %}
[Despliegue desde Marketplace](/es/despliegue-de-scepman/deployment-options/marketplace-deployment.md)
{% endcontent-ref %}

{% endstep %}

{% step %}

### Realizar pasos posteriores a la implementación (asignaciones de permisos)

{% hint style="warning" %}
Este es un paso **obligatorio** .
{% endhint %}

Para vincular correctamente todos los componentes de SCEPman, es necesario asignar varios permisos. Siga estos pasos para establecer las conexiones pertinentes:

{% content-ref url="/pages/905a35063220dbafef56375137dcf137521071f9" %}
[Identidades administradas](/es/despliegue-de-scepman/permissions/post-installation-config.md)
{% endcontent-ref %}

{% endstep %}

{% step %}

### Agregar permisos de Certificate Master

{% hint style="success" %}
Este es un paso **obligatorio** paso para los clientes de la **edición Enterprise** **.** Los usuarios de **Community Edition** pueden omitir este paso.
{% endhint %}

Certificate Master es una característica de la **edición Enterprise** que permite a los administradores generar y revocar certificados manualmente. Siga estos pasos para proporcionar acceso a Certificate Master.

{% content-ref url="/pages/3de9ff34dc8c409052a336142e4c28d3d3120707" %}
[RBAC de Certificate Master](/es/configuracion-de-scepman/rbac.md)
{% endcontent-ref %}

{% endstep %}

{% step %}

### Crear el certificado raíz

{% hint style="warning" %}
Este es un paso **obligatorio** .
{% endhint %}

Una vez completados la implementación y la asignación de permisos, debe crear el certificado raíz para SCEPman:

{% content-ref url="/pages/67464b2a26d5f61d7466d18f163878a0610031f5" %}
[CA raíz](/es/despliegue-de-scepman/first-run-root-cert.md)
{% endcontent-ref %}

{% endstep %}

{% step %}

### Configurar un dominio personalizado y un certificado SSL

{% hint style="info" %}
Este es un paso **opcional** .
{% endhint %}

Para tener SCEPman disponible en su dominio específico, debe crear un **dominio personalizado** en el **App Service.**

{% content-ref url="/pages/f95d8259cccc4f926cc78e47a0c8ee8643f454ef" %}
[Dominio personalizado](/es/configuracion-de-azure/custom-domain.md)
{% endcontent-ref %}

{% endstep %}

{% step %}

### Actualizaciones manuales

{% hint style="info" %}
Este es un paso **opcional** .
{% endhint %}

De forma predeterminada, SCEPman adopta un [enfoque evergreen](/es/configuracion-de-azure/update-strategy.md#evergreen-approach) para las actualizaciones. Si necesita un control total sobre las actualizaciones de SCEPman, configure un slot de implementación como se describe en la siguiente guía en la sección **Configuración del slot de implementación**.

{% content-ref url="/pages/9bfebc9d1fe3bfad443cc34e4eb288336b64f4c2" %}
[Estrategia de actualización](/es/configuracion-de-azure/update-strategy.md)
{% endcontent-ref %}

{% endstep %}

{% step %}

### Implementar Application Insights

{% hint style="success" %}
Esto es **recomendado** .
{% endhint %}

Application Insights se puede usar para obtener una visión general del rendimiento de App Service y para obtener información más profunda del procesamiento de solicitudes de SCEPman. Recomendamos configurar siempre Application Insights para supervisar, mantener y optimizar App Service.

{% content-ref url="/pages/b37c3e7e94fe29ce76a8192e7be2a1551e131f8b" %}
[Application Insights](/es/configuracion-de-azure/application-insights.md)
{% endcontent-ref %}

{% endstep %}

{% step %}

### Configurar la comprobación de estado

{% hint style="success" %}
Esto es **recomendado** .
{% endhint %}

Podemos configurar una comprobación de estado para App Service para recibir notificaciones directas en caso de que SCEPman deje de funcionar.

{% content-ref url="/pages/e02208c0ab344f97b0ed7e8998e0291f04016eaa" %}
[Comprobación de estado](/es/configuracion-de-azure/health-check.md)
{% endcontent-ref %}

{% endstep %}

{% step %}

### Asegúrese de que SCEPman tenga recursos suficientes

{% hint style="warning" %}
Este es un paso **obligatorio** .
{% endhint %}

Una vez que traslade SCEPman a un entorno de producción, debe asegurarse de que SCEPman disponga de suficiente capacidad de procesamiento. Por lo tanto, revise nuestra guía de dimensionamiento de Azure y actualice el nivel de su plan de App Service si es necesario. Puede posponer esto hasta después de su PoC o fase de prueba.

{% content-ref url="/pages/6792d87bce2476ef5e2da86463affd4dd5d3b2b2" %}
[Dimensionamiento de App Service](/es/configuracion-de-azure/azure-sizing.md)
{% endcontent-ref %}

{% endstep %}

{% step %}

### Configure sus perfiles de implementación MDM

{% hint style="success" %}
Este es un paso **recomendado** .
{% endhint %}

Una vez completados los pasos anteriores, tendremos una implementación funcional de SCEPman y ahora podremos distribuir certificados a los dispositivos.

Utilice uno (o más) de los siguientes artículos para distribuir certificados con su solución MDM preferida:

{% content-ref url="/pages/d34e4d6648524a4b22b7750f5257791331230b8c" %}
[Microsoft Intune](/es/gestion-de-certificados/microsoft-intune.md)
{% endcontent-ref %}

{% content-ref url="/pages/8f3523cb2cf7b0303dcea696479221b18a2a6134" %}
[Jamf Pro](/es/gestion-de-certificados/jamf.md)
{% endcontent-ref %}

{% content-ref url="/pages/678d077a011d5d9311161bc79df04b994cf2fdb6" %}
[Otras soluciones MDM](/es/gestion-de-certificados/static-certificates.md)
{% endcontent-ref %}

{% endstep %}

{% step %}

### Emitir certificados manualmente o firmar CSR usando Certificate Master

{% hint style="info" %}
Este es un paso **opcional** .
{% endhint %}

Siga el enlace a continuación para aprender cómo emitir certificados TLS de servidor u otros certificados, o cómo firmar cualquier CSR usando el componente Certificate Master.

{% content-ref url="/pages/e45f8c563ae882632227954c32e86bda46aa4896" %}
[Certificate Master](/es/gestion-de-certificados/certificate-master.md)
{% endcontent-ref %}

{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/es/despliegue-de-scepman/deployment-guides/community-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
