> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/es/gestion-de-certificados/api-certificates/self-service-enrollment.md).

# Inscripción de autoservicio

{% hint style="info" %}
Aplicable a la versión 2.9 de SCEPman y posteriores
{% endhint %}

Para que los clientes inscriban certificados para sí mismos sin SCEP, pueden usar la API REST de SCEPman. Sin embargo, no deberían poder inscribir ningún certificado arbitrario, solo certificados vinculados a su propia identidad. Por lo tanto, la API de SCEPman tiene un rol que puede asignarse a usuarios/grupos para habilitar esto.

## Requisitos previos

* Este rol está incluido a partir de SCEPman 2.9. Si instaló SCEPman antes de eso, debe ejecutar el [script de instalación](/es/despliegue-de-scepman/permissions/post-installation-config.md#running-the-scepman-installation-cmdlet) de nuevo para que aparezca este rol.

## Asignación de permisos de autoservicio

Puede comprobar que el rol Self Service existe en el registro de aplicación SCEPman-api:

<figure><img src="https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FNKRfCaiolQQRMoVZ4KIu%2Fimage.png?alt=media&amp;token=0237fecc-2935-47a5-8e06-39cb7ca2b772" alt=""><figcaption></figcaption></figure>

Puede crear asignaciones de roles para usuarios y grupos en la aplicación empresarial SCEPman-api.

<figure><img src="https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FsTrrI2sHpugkm3U5fx6v%2Fimage.png?alt=media&amp;token=23f31d76-bc00-418d-92c9-77274dddc286" alt=""><figcaption></figcaption></figure>

## Solicitudes de inscripción de certificados

Un usuario con el rol de autoservicio solo puede inscribir certificados con los siguientes atributos. (Estos son los mismos atributos que seleccionaría al inscribir certificados mediante un perfil SCEP en [Intune ](/es/gestion-de-certificados/microsoft-intune.md)por ejemplo). La validez del certificado estará vinculada al objeto de dispositivo en Intune o Entra ID o al objeto de usuario en Entra ID, de forma análoga a los certificados inscritos en Intune.

{% hint style="info" %}
Si está utilizando el script de inscripción proporcionado previamente de nuestra [Sección Casos de uso](/es/use-cases.md), generará automáticamente una solicitud de acuerdo con estos requisitos.
{% endhint %}

### Certificados de dispositivo

O bien el Nombre alternativo del sujeto (SAN) debe incluir `IntuneDeviceID://<IntuneDeviceId>` como un URI, donde `<IntuneDeviceId>` sin las llaves es el Id. del dispositivo en Intune. O el campo CN del Subject debe ser el Id. del dispositivo de Entra ID o el Id. del dispositivo de Intune.

<table><thead><tr><th width="223">Campo</th><th>Valor</th></tr></thead><tbody><tr><td>Asunto</td><td><code>CN=&#x3C;AAD_Device_Id></code> o <code>CN=&#x3C;DeviceId></code>, donde el dispositivo pertenece al usuario.</td></tr><tr><td>SAN (URI)</td><td><code>IntuneDeviceId://&#x3C;IntuneDeviceId></code></td></tr><tr><td>Restricciones básicas</td><td><code>Tipo de sujeto=Entidad final</code></td></tr><tr><td>EKUs</td><td><code>Autenticación de cliente, 1.3.6.1.5.5.7.3.2</code></td></tr></tbody></table>

### Certificados de usuario

<table><thead><tr><th width="221">Campo</th><th>Valor</th></tr></thead><tbody><tr><td>Asunto</td><td><code>CN=&#x3C;DisplayName></code></td></tr><tr><td>SAN (Otro nombre/UPN)</td><td><code>&#x3C;UserPrincipalName></code></td></tr><tr><td>Restricciones básicas</td><td><code>Tipo de sujeto=Entidad final</code></td></tr><tr><td>EKUs</td><td><code>Autenticación de cliente, 1.3.6.1.5.5.7.3.2</code></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/es/gestion-de-certificados/api-certificates/self-service-enrollment.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
