Google Workspace
Aprende a configurar y preparar la inscripción de certificados mediante SCEP para ChromeOS (Chromebook) usando Chrome Enterprise y SCEPman.
Flujo de emisión de certificados SCEP
Chromebook genera una clave privada con respaldo de hardware.
Google genera una CSR con el perfil SCEP.
El conector reenvía la CSR a SCEPman.
SCEPman firma la CSR y envía la CRS firmada de vuelta al conector, que la reenvía a PubSub.
PubSub envía la CRS firmada a la administración de dispositivos para almacenamiento temporal.
La administración de dispositivos envía la CRS firmada al Chromebook, donde se combina con la clave privada con respaldo de hardware. La CSR firmada se elimina del almacenamiento temporal.
Requisitos previos
Google Workspace
Esta guía supone que ya ha aprovisionado uno o varios equipos Chromebook que ejecutan ChromeOS versión 89 o posterior y administrados con Chrome Enterprise.

Conector de certificados de Google Cloud (GCCC)
Requisitos previos
La instancia GCCC requiere un dispositivo o una VM de Windows Server que ejecute Windows Server 2016 o posterior.
La instancia de Windows Server debe tener el siguiente acceso a la red:
Salida: HTTP (80) y HTTPS (443).
Instalación del GCCC
En su Google Consola de administración (en admin.google.com) > Vaya a Menú > Dispositivos > Red
Haz clic en SCEP seguro > Descargar conector.
En la Conector de certificados de Google Cloud sección, haga clic en Descargar. La descarga crea una carpeta en su escritorio que contiene el conector de certificados. Le recomendamos descargar los otros archivos de configuración del conector en esta carpeta.
En la Descargue el archivo de configuración del conector sección, haga clic en Descargar. El
config.jsonarchivo se descarga.En la Obtenga una clave de cuenta de servicio sección, haga clic en Generar clave. El
key.jsonarchivo se descarga.Ejecute el instalador del conector de certificados.
En el asistente de instalación, haga clic en Siguiente.
Acepte los términos del acuerdo de licencia y haga clic en Siguiente.
Elija la cuenta para la que se instala el servicio y haga clic en Siguiente. La cuenta debe tener privilegios para iniciar sesión como servicio en el servidor Windows.
Seleccione la ubicación de instalación. Recomendamos usar la predeterminada. Haga clic en Siguiente.
Introduzca las credenciales de su cuenta de servicio y haga clic en Siguiente. El servicio se instala.
Haz clic en Finalizar para completar la instalación.
Mueva los archivos de configuración y clave (
config.jsonykey.json) a la carpeta GCCC creada durante la instalación, normalmente:C:\Program Files\Google Cloud Certificate Connector.Inicie el servicio Google Cloud Certificate Connector:
Abra Servicios de Windows.
Seleccione Conector de certificados de Google Cloud en la lista de servicios.
Haz clic en Iniciar para iniciar el servicio. Asegúrese de que el estado cambie a En ejecución. El servicio se reinicia automáticamente si el equipo se reinicia.
SCEPman
Habilite la integración con Google Workspace agregando las siguientes variables de entorno en el servicio de la aplicación SCEPman:
Habilitar la validación de terceros
true para habilitar, false para deshabilitar
Las solicitudes de firma de certificados enviadas a SCEPman para su firma se autentican con esta contraseña estática segura Recomendación: Almacene este secreto en Azure KeyVault.
genere una contraseña de 32 caracteres
Días durante los que los certificados emitidos a través de Google Workspace son válidos
365
Almacene los certificados solicitados en el Storage Account, para mostrarlos en SCEPman Certificate Master
true para habilitar, false para deshabilitar
Última actualización
¿Te fue útil?