For the complete documentation index, see llms.txt. This page is also available as Markdown.

ChromeOS

Este documento describe la implementación de certificados de dispositivo y/o usuario para dispositivos ChromeOS. La implementación del certificado raíz de SCEPman es obligatoria.

Certificado raíz

Como primer paso, debe implementar el certificado raíz de SCEPman. Por lo tanto, siga estos pasos:

  1. Descargue el certificado de CA raíz desde su sitio web de SCEPman haciendo clic en el Obtener certificado de CA enlace.

  1. Ahora cargue su CA raíz de SCEPman en su Google Workspace. En su Google Consola de administración (admin.google.com) vaya a Menú > Dispositivos > Redes > Certificados > AÑADIR CERTIFICADO

Añadir un perfil SCEP

El perfil SCEP define el certificado que permite a los usuarios acceder a su WiFi. Asigne el perfil a usuarios específicos agregándolo a una unidad organizativa. Configure varios perfiles SCEP para administrar el acceso por tipo de dispositivo. El siguiente ejemplo de configuración

  1. En su Google Consola de administración (admin.google.com) vaya a Menú > Dispositivos > Red

  2. Haga clic en Crear perfil SCEP.

  3. Haga clic en Añadir perfil SCEP seguro.

  4. Introduzca los detalles de configuración del perfil.

Atributo
Valor (dispositivo)
Valor (usuario)

Plataformas de dispositivo

Chromebook (dispositivo)

Chromebook (usuario)

Atributo

Nombre del perfil SCEP

Proporcione un nombre para su perfil SCEP.

Atributo
Valor (dispositivo)
Valor (usuario)

Formato del nombre del sujeto

Nombre distinguido completo

Nombre distinguido completo

Nombre común: ${DEVICE_SERIAL_NUMBER}

Nombre común: ${USER_EMAIL}

Nombre de la empresa: El nombre de su empresa.

Nombre de la empresa: El nombre de su empresa.

Unidad organizativa: Su unidad organizativa. Esto es opcional.

Unidad organizativa: Su unidad organizativa. Esto es opcional.

Localidad: La ubicación de su unidad organizativa. Esto es opcional.

Localidad: La ubicación de su unidad organizativa. Esto es opcional.

Estado: El estado de su unidad organizativa. Esto es opcional.

Estado: El estado de su unidad organizativa. Esto es opcional.

País / región: El país de su unidad organizativa. Esto es opcional.

País / región: El país de su unidad organizativa. Esto es opcional.

Nombre alternativo del sujeto

Predeterminado: Ninguno Esto se puede establecer en Personalizado cuando se deba usar el SAN, por ejemplo, como identidad externa al autenticarse en una WiFi mediante EAP-TLS.

Personalizado

Principal del usuario: ${USER_EMAIL_NAME}

Atributo
Valor

Algoritmo de firma

SHA256withRSA

Uso de clave

Cifrado de clave, firma

Tamaño de la clave (bits)

3072

Seguridad

Estricto (solo compatible con dispositivos administrados)

Atributo
Valor

Atributos del servidor SCEP

URL del servidor SCEP: http://scepman.yourdomain.net/static

Período de validez del certificado (años): 1

Renovar en un plazo de días: 42

Uso extendido de clave: Autenticación de cliente

Tipo de desafío: Estático

Desafío: Proporcione el valor de desafío que configuró al habilitar la integración de SCEPman con Google Workspace integración.

Autoridad certificadora: Haga referencia aquí al perfil de certificado que contiene su CA raíz de SCEPman.

Tipo de red al que se aplica este perfil: Wi-Fi

  1. El perfil SCEP se distribuye automáticamente a los usuarios de la unidad organizativa.

  2. Para comprobar este certificado, en su Chromebook vaya a chrome://certificate.manager > Sus certificados.

Última actualización

¿Te fue útil?