Windows
Implementa certificados en dispositivos Windows mediante SCEP en Intune usando SCEPman.
El siguiente artículo describe la implementación de certificados de dispositivo y/o usuario para dispositivos Windows. La implementación del certificado raíz de SCEPman es obligatoria. Después, puede elegir entre implementar solo el certificado de dispositivo, el de usuario o incluso ambos tipos de certificados.
Certificado raíz
La base para implementar certificados SCEP es confiar en el certificado raíz de SCEPman. Por lo tanto, debe descargar el certificado raíz de la CA e implementarlo como un certificado de confianza perfil a través de Microsoft Intune:


Certificados de dispositivo


Ejemplo

Certificados de usuario
Siga las instrucciones de #Device certificates y tenga en cuenta las siguientes diferencias:
Ejemplo

Certificado de firma digital de usuario
Puede usar SCEPman para firmas digitales transaccionales firmas digitales es decir, para la firma S/MIME en Microsoft Outlook. Si planea usar los certificados para la firma de mensajes, debe agregar los usos extendidos de clave correspondientes en la configuración del perfil de Intune.
No use SCEPman para el cifrado de correo electrónico es decir, para el cifrado de correo S/MIME en Microsoft Outlook (sin una tecnología separada para la administración de claves). La naturaleza de el protocolo SCEP no incluye un mecanismo para respaldar o archivar el material de la clave privada. Si usara SCEP para el cifrado de correo electrónico, podría perder las claves para descifrar los mensajes más adelante.
AppConfig:UseRequestedKeyUsagesestablecido entrueAppConfig:ValidityPeriodDaysestablecido en365(se puede establecer un valor máximo de 1825: 5 años)
Para implementar certificados de usuario usados para Firmas digitales siga las instrucciones de #User certificates y tenga en cuenta las siguientes diferencias y notas:
Ejemplo

Después de una sincronización correcta del perfil, debería ver el certificado de usuario para los usos previstos Correo electrónico seguro

El certificado estará disponible para su uso en Firma digital, por ejemplo en Outlook. A continuación se muestra un ejemplo del uso

Active las firmas S/MIME en Outlook
Una vez que haya implementado certificados de firma S/MIME en sus equipos cliente, debe configurar Outlook para usar estos certificados antes de enviar correos firmados.
Nuevo Outlook
S/MIME para el Nuevo Outlook se puede configurar manualmente.
Outlook clásico
S/MIME para Outlook clásico se puede configurar manualmente o configurarse rápidamente con nuestro script de PowerShell.
Outlook en la Web
S/MIME para Outlook en la Web se puede configurar manualmente o habilitarse usando PowerShell con el siguiente comando:
Se pueden ver comandos adicionales de PowerShell aquí.
Última actualización
¿Te fue útil?