Kandji
Emitir certificados en Kandji conectando SCEPman como una CA externa. Los dispositivos podrán obtener certificados usando la interfaz estática de SCEPman y una contraseña de desafío inscrita.
SCEPman puede conectarse a Kandji como una CA externa a través de la interfaz estática de SCEPman, y los dispositivos inscritos con contraseña de desafío podrán obtener certificados.
Para obtener información más general sobre otras soluciones MDM e integración con SCEPman, por favor consulte aquí.
Habilitar integración con Kandji
La integración de SCEPman puede activarse fácilmente mediante las siguientes variables de entorno en el Servicio de Aplicaciones de SCEPman:
Habilitar la validación de terceros
true para habilitar, false para deshabilitar
Las solicitudes de firma de certificados enviadas a SCEPman para firmar se autentican con esta contraseña estática segura Recomendación: Almacene este secreto en Azure KeyVault.
genere una contraseña de 32 caracteres
Días de validez de los certificados emitidos vía Kandji
365
Almacenar los certificados solicitados en la Cuenta de Almacenamiento, para mostrarlos en SCEPman Certificate Master
true para habilitar, false para deshabilitar
Después de agregar o editar parámetros de configuración de SCEPman, debe reiniciar el Servicio de Aplicaciones.
Configuración de Kandji
Certificado Raíz de SCEPman
Como primer paso, debe desplegar el certificado raíz de SCEPman. Descargue este certificado CA desde el sitio web de SCEPman:

En Kandji, navegue a Biblioteca en la barra de navegación izquierda y agregue un Elemento de biblioteca de certificado a su Blueprint.

Para subir el certificado, primero seleccione certificado con formato PKCS #1 bajo Tipo de certificado, en segundo lugar proporcione un nombre opcional, suba su certificado CA de SCEPman y finalmente guárdelo.

Perfil SCEP
El segundo paso es añadir un Perfil SCEP a su Blueprint. Por lo tanto, agregue un nuevo Elemento de biblioteca SCEP y configúrelo como a continuación:
URL: El endpoint SCEP estático de SCEPman que configuró arriba
Nombre: Un atributo SAN opcional
Huella digital: Huella digital de CA opcional. Se recomienda encarecidamente configurar este valor ya que proporciona un nivel adicional de seguridad. Puede encontrarlo en su sitio web de SCEPman como Huella de CA.
Sujeto: Nombre de sujeto opcional. CN=$PROFILE_UUID se añadirá automáticamente desde Kandji como nombre común predeterminado. Kandji le permite agregar múltiples CN.
Hemos visto casos en los que macOS e iOS tuvieron problemas al autoseleccionar certificados de cliente para propósitos de autenticación de red cuando se añadieron más de dos CN.
Tamaño de clave: 2048
Uso de clave: Ambos, firma y cifrado
Para más información, por favor consulte la documentación de Kandji.




Estado de despliegue
Después de guardar el certificado o el perfil SCEP, cambie a Estado para verificar el estado de despliegue en Blueprints dispositivos asignados.

Última actualización
¿Te fue útil?