> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/es/gestion-de-certificados/static-certificates.md).

# Otras soluciones MDM

Puede usar SCEPman para emitir certificados a través de sistemas MDM distintos de Intune. Debe configurar una contraseña de desafío estática (véase [RFC 8894, sección 7.3](https://www.rfc-editor.org/rfc/rfc8894.html#name-challengepassword-shared-se) para la especificación formal) tanto en SCEPman como en el sistema MDM. Prácticamente todos los sistemas MDM admiten este modo de autenticación SCEP.

Sin embargo, tenga en cuenta que esto no proporciona el mismo nivel de seguridad que el modo de autenticación empleado con Intune. La contraseña de desafío autentica las solicitudes del sistema MDM, de modo que SCEPman sabe que provienen de una fuente confiable. Pero si los atacantes roban la contraseña de desafío, pueden autenticar cualquier solicitud de certificado y hacer que SCEPman les emita el certificado que deseen.

Por lo tanto, es crucial mantener segura la contraseña de desafío. Esto puede lograrse cuando el sistema MDM actúa como cliente SCEP y entrega el paquete final, que incluye el certificado y la clave privada, a los dispositivos del usuario final. De este modo, la contraseña de desafío solo está disponible para SCEPman y el sistema MDM, pero no en los dispositivos del usuario final.

## Configuración de SCEPman

Hay dos puntos de conexión SCEP entre los que elegir al configurar SCEPman para sistemas MDM distintos de Intune y Jamf Pro:

* Static-AAD
* Static

Se recomienda el punto de conexión Static-AAD para sistemas MDM con integración de Entra ID, como Kandji y Google Workspace. *Usuario* los certificados distribuidos desde el punto de conexión Static-AAD se beneficiarán de [Revocación automática](/es/gestion-de-certificados/manage-certificates.md#automatic-revocation) cuando el usuario correspondiente haya sido deshabilitado en Entra ID.

Se recomienda el punto de conexión Static para todos los demás sistemas MDM.

{% tabs %}
{% tab title="Static-AAD" %}
Agregue las siguientes configuraciones a su **SCEPman App Service** > Variables de entorno > Agregar.

Una vez que se hayan agregado las configuraciones, guarde la configuración y reinicie su **SCEPman App Service**.

|                                                                                                                 Configuración                                                                                                                | Descripción                                                                                                                                                                                                                                                                                                                   |                           Valor                          |
| :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------: |
|                                    [AppConfig:StaticAADValidation:Enabled](/es/configuracion-de-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-enabled)                                   | Habilitar la validación de Static-AAD                                                                                                                                                                                                                                                                                         | ***true*** para habilitar, ***false*** para deshabilitar |
|                            [AppConfig:StaticAADValidation:RequestPassword](/es/configuracion-de-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-requestpassword)                           | <p>Las solicitudes de firma de certificados enviadas a SCEPman para su firma se autentican con esta contraseña estática segura<br><br><strong>Recomendación</strong>: Almacene este secreto en <a href="/es/configuracion-de-scepman/application-settings.md#secure-configuration-in-azure-key-vault">Azure KeyVault</a>.</p> |         *genere una contraseña de 32 caracteres*         |
|       <p><a href="/es/configuracion-de-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-validityperioddays">AppConfig:StaticAADValidation:ValidityPeriodDays</a></p><p>(opcional)</p>       | Días durante los cuales son válidos los certificados emitidos a través del punto de conexión Static-AAD                                                                                                                                                                                                                       |                            365                           |
| <p><a href="/es/configuracion-de-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-enablecertificatestorage">AppConfig:StaticAADValidation:EnableCertificateStorage</a></p><p>(opcional)</p> | Almacene los certificados solicitados en el Storage Account, para mostrarlos en SCEPman Certificate Master                                                                                                                                                                                                                    | ***true*** para habilitar, ***false** para deshabilitar* |
|                                                                                                                 {% endtab %}                                                                                                                 |                                                                                                                                                                                                                                                                                                                               |                                                          |

{% tab title="Static" %}
Agregue las siguientes configuraciones a su **SCEPman App Service** > Variables de entorno > Agregar.

Una vez que se hayan agregado las configuraciones, guarde la configuración y reinicie su **SCEPman App Service**.

|                                                                                                Configuración                                                                                                | Descripción                                                                                                                                                                                                                                                                                                                   |                           Valor                          |
| :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------: |
|                        [AppConfig:StaticValidation:Enabled](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enabled)                       | Habilitar la validación de terceros                                                                                                                                                                                                                                                                                           | ***true*** para habilitar, ***false*** para deshabilitar |
|                [AppConfig:StaticValidation:RequestPassword](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword)               | <p>Las solicitudes de firma de certificados enviadas a SCEPman para su firma se autentican con esta contraseña estática segura<br><br><strong>Recomendación</strong>: Almacene este secreto en <a href="/es/configuracion-de-scepman/application-settings.md#secure-configuration-in-azure-key-vault">Azure KeyVault</a>.</p> |         *genere una contraseña de 32 caracteres*         |
|       [AppConfig:StaticValidation:ValidityPeriodDays](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-validityperioddays) (opcional)       | Días durante los cuales son válidos los certificados emitidos a través del punto de conexión Static                                                                                                                                                                                                                           |                            365                           |
| [AppConfig:StaticValidation:EnableCertificateStorage](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enablecertificatestorage) (opcional) | Almacene los certificados solicitados en el Storage Account, para mostrarlos en SCEPman Certificate Master                                                                                                                                                                                                                    | ***true*** para habilitar, ***false** para deshabilitar* |
|                                                                                                 {% endtab %}                                                                                                |                                                                                                                                                                                                                                                                                                                               |                                                          |
|                                                                                                {% endtabs %}                                                                                                |                                                                                                                                                                                                                                                                                                                               |                                                          |

## Configuración de MDM

Los pasos específicos dependen del sistema MDM que esté utilizando. Debe agregar <https://scepman.contoso.de/static> la URL de SCEP en algún lugar y debe agregar la contraseña de desafío a la configuración SCEP de su sistema MDM. Por razones de seguridad, haga que su sistema MDM sea un proxy SCEP.

Tenga en cuenta que existen dos variantes de implementaciones de proxy SCEP, solo una de las cuales es segura en esta configuración:

1. Su sistema MDM puede actuar como cliente SCEP, generar el par de claves secreto y entregar el paquete completo compuesto por el certificado y la clave privada a los dispositivos del usuario final. Esto es seguro, ya que la contraseña de desafío se usa solo entre el sistema MDM y SCEPman.
2. Su sistema MDM retransmite mensajes SCEP entre el dispositivo del usuario final y SCEPman. El dispositivo del usuario final genera el par de claves secreto y *agrega la contraseña de desafío* a la solicitud de certificado. Esto es menos seguro, ya que un atacante con control sobre un solo dispositivo del usuario final puede robar la contraseña de desafío y solicitar todo tipo de certificados a SCEPman. Además, el sistema MDM no puede controlar si el cliente ha solicitado correctamente un certificado o si la solicitud de certificado es incorrecta, lo que podría permitir el robo de identidad u otras amenazas.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/es/gestion-de-certificados/static-certificates.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
