🆕API REST de administración
Solo SCEPman Enterprise Edition
Aplicable a partir de la versión 3.1
La API de administración proporciona acceso administrativo a los certificados emitidos en SCEPman. Está destinada a flujos de trabajo de gestión y operativos, como localizar certificados y revocarlos cuando sea necesario.
Estos endpoints están disponibles en /api/manage y requieren un usuario autenticado con el Manage.All rol en SCEPman-api.
Autenticación
La API usa autenticación de Entra. La forma más sencilla de autenticarse suele ser Microsoft Authentication Library (MSAL).
Una forma de obtener un token de portador para la API de administración es con Azure CLI. El valor requerido para el parámetro `--resource` es el URI del ID de aplicación de su registro de aplicación SCEPman-api (normalmente su ID de aplicación con el prefijo api://).
az account get-access-token --resource api://[APPLICATION-ID] --query accessToken --output tsvPor ejemplo:
TOKEN=$(az account get-access-token \\
--resource api://16b6a4d1-0a20-4b41-bf58-12783034cad3 \\
--query accessToken \\
--output tsv)Luego puede usar ese token en las llamadas a la API:
curl -X GET "https://scepman.contoso.com/api/manage/search?searchText=ABC123&pageSize=10&certValidity=Any&certType=Any" \\
-H "Authorization: Bearer $TOKEN" \\
-H "Accept: application/json"API de búsqueda
GET /api/manage/search
Busca certificados emitidos y devuelve un conjunto de resultados paginado.
Parámetros de búsqueda
searchText
Término de búsqueda de texto libre usado para encontrar certificados coincidentes. Normalmente se usa para búsquedas basadas en subcadenas, por ejemplo, para coincidir con el solicitante u otros metadatos del certificado que se pueden buscar.
pageSize
Número máximo de certificados devueltos en una sola página de respuesta.
Predeterminado: 50
continuationToken
Token de paginación opcional usado para solicitar la siguiente página de resultados.
Reenvíe el continuationToken devuelto por una respuesta de búsqueda anterior para continuar obteniendo más certificados.
certValidity
Filtra los certificados por estado de validez.
Predeterminado:
Cualquiera
Los valores válidos son Cualquiera, Activo, Expirado, Revocado.
certType
Filtra los certificados por tipo de certificado.
Predeterminado:
Cualquiera
Esto puede usarse para restringir el conjunto de resultados a categorías específicas de certificados. Los valores válidos son Static, DC, Usuario, Dispositivo, y Cualquiera.
Orígenes
Filtra los certificados por el endpoint a través del cual se han emitido. Puede especificar este filtro varias veces, una por origen.
Predeterminado: Sin restricción
Los valores válidos se muestran en la tabla siguiente; debe especificar el origen usando sus valores enteros:
CertificateMaster
0
Intune
1 o 9 (use ambos para asegurarse de encontrar todos)
Static
3
StaticAAD
4
Jamf
5
DomainController
6
API
7
RadiusAPI
8
Active Directory
10
La respuesta es una lista paginada de registros de certificados más un token de continuación para obtener la siguiente página.
Ejemplo
Ejemplo de respuesta
API de revocación
PATCH /api/manage/revoke/{serialNumber}
Revoca un certificado identificado por su número de serie.
El cuerpo de la solicitud contiene:
revocationReason- un entero para el motivo de revocación. Consulte la tabla siguiente para ver los valores posiblesrevoker(opcional) - un identificador de texto libre para la persona o sistema que solicita la revocación
Ejemplo
Respuesta exitosa
Certificado no encontrado
Ya revocado
Motivos de revocación admitidos
La API admite los motivos de revocación especificados en RFC 5280:
0
Sin especificar
1
Compromiso de clave
2
Compromiso de CA
3
Cambio de afiliación
4
Sustituido
5
Cese de operación
6
Retención de certificado
8
Eliminar de CRL
9
Privilegio retirado
10
Compromiso de AA
Última actualización
¿Te fue útil?