> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/es/gestion-de-certificados/static-certificates/kandji-1.md).

# Iru (anteriormente Kandji)

Emite certificados en Iru conectando SCEPman como una CA externa. Los dispositivos podrán obtener certificados mediante la interfaz estática de SCEPman y una contraseña de desafío inscrita.

SCEPman puede conectarse a [Iru](https://www.iru.com/) como una CA externa usando la interfaz estática de SCEPman y una contraseña de desafío, lo que permite que los dispositivos inscritos obtengan certificados.

Para obtener información más general sobre otras soluciones MDM y la integración de SCEPman, consulte [aquí](/es/gestion-de-certificados/static-certificates.md).

## Habilitar la integración con Iru

La integración de SCEPman se puede habilitar fácilmente mediante las siguientes variables de entorno en SCEPman App Service:

{% hint style="info" %}
Puede diferenciar entre el SCEPman App Service y el Certificate Master buscando el App Service **sin** "-cm" en su nombre
{% endhint %}

|                                                                                                Configuración                                                                                                | Descripción                                                                                                                                                                                                                                                                                                                    |                             Valor                             |
| :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | :-----------------------------------------------------------: |
|                        [AppConfig:StaticValidation:Enabled](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enabled)                       | Habilitar validación de terceros                                                                                                                                                                                                                                                                                               | ***verdadero*** para habilitar, ***falso*** para deshabilitar |
|                [AppConfig:StaticValidation:RequestPassword](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword)               | <p>Las solicitudes de firma de certificados enviadas a SCEPman para su firma se autentican con esta contraseña estática segura<br><br><strong>Recomendación</strong>: Almacene este secreto en <a href="/es/configuracion-de-scepman/application-settings.md#secure-configuration-in-azure-key-vault">Azure Key Vault</a>.</p> |            *genere una contraseña de 32 caracteres*           |
|       [AppConfig:StaticValidation:ValidityPeriodDays](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-validityperioddays) (opcional)       | Días durante los cuales son válidos los certificados emitidos a través de Iru                                                                                                                                                                                                                                                  |                              365                              |
| [AppConfig:StaticValidation:EnableCertificateStorage](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enablecertificatestorage) (opcional) | Almacene los certificados solicitados en el Storage Account, para mostrarlos en SCEPman Certificate Master                                                                                                                                                                                                                     | ***verdadero*** para habilitar, ***falso** para deshabilitar* |

{% hint style="warning" %}
Después de agregar o editar los parámetros de configuración de SCEPman, debe reiniciar el App Service.
{% endhint %}

## Configuración de Iru

### Certificado raíz de SCEPman

Como primer paso, debe implementar el certificado raíz de SCEPman. Descargue este certificado de CA a través del sitio web de SCEPman:

![Sitio web de SCEPman](https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9170eb0435726398eb43f6fac8abd0d5f35e8cc4%2FSCEPmanHomePage%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(2\)%20\(1\)%20\(2\).png?alt=media)

En Iru, vaya a **Biblioteca** en la barra de navegación izquierda y agregue un **Elemento de biblioteca de certificados** a su Blueprint.

<figure><img src="https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FfToUgpoUeZOiYNe2xkzi%2F2023-03-09%2012_51_21-Window.png?alt=media&amp;token=df6f66fb-369b-4adf-ab9d-70757354f2f7" alt=""><figcaption><p>Configure un payload de certificado</p></figcaption></figure>

Para cargar el certificado, primero seleccione **certificado con formato PKCS #1** en **tipo de certificado**, en segundo lugar proporcione un nombre opcional, cargue su certificado de CA de SCEPman y, finalmente, guárdelo.

<figure><img src="https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FL8NyfsJR7x2v0j6ybS6g%2F2023-03-09%2014_21_12-KandjiSCEPmanRootCA.png?alt=media&amp;token=a70ff955-bbe2-4b49-9cf4-245964838675" alt=""><figcaption><p>Agregando el certificado raíz de CA de SCEPman</p></figcaption></figure>

### Perfil SCEP

El segundo paso es agregar un **Perfil SCEP** a su **Blueprint**. Por lo tanto, agregue un nuevo **Elemento de biblioteca SCEP** y configúrelo como se muestra a continuación:

* **URL**: El punto de conexión SCEP estático de SCEPman que configuró [arriba](#enable-kandji-integration)
* **Nombre:** Un atributo SAN opcional
* **Desafío**: Es necesario para autenticar las solicitudes CSR enviadas a la interfaz SCEP estática de SCEPman. Debe coincidir con el [valor](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword) que ha configurado [arriba](#enable-kandji-integration).
* **Huella digital:** Huella digital de CA opcional. Se recomienda encarecidamente configurar este valor, ya que proporciona un nivel adicional de seguridad. Puede encontrarlo en su sitio web de SCEPman como **Huella digital de CA**.
* **Asunto:** Nombre de asunto opcional. **CN=$PROFILE\_UUID** se agregará automáticamente desde Iru como nombre común predeterminado. Iru le permite agregar varios CN.

{% hint style="warning" %}
En ocasiones, macOS e iOS tenían problemas para seleccionar automáticamente certificados de cliente con fines de autenticación de red cuando se agregan más de dos CN.
{% endhint %}

* **Tamaño de clave:** 2048
* **Uso de clave:** Ambos, firma y cifrado

Para obtener más información, consulte [la documentación de Iru](https://support.kandji.io/support/solutions/articles/72000559782-scep-profile).

<figure><img src="https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FS84P4c40cLu5H5NCeley%2F2023-03-09%2014_43_19-Kandji.png?alt=media&amp;token=45fdf5b6-6a31-4879-ba87-a7070e76e0c5" alt=""><figcaption><p>Agregando un perfil SCEP</p></figcaption></figure>

<figure><img src="https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FhnTLPcfOXlMpBNOh5Nph%2F2023-03-09%2014_50_23-Kandji.png?alt=media&amp;token=1ed96cb6-861a-4cb7-8511-22e1b0b48763" alt=""><figcaption><p>Configuración del perfil SCEP</p></figcaption></figure>

<figure><img src="https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FbZiDYnqsvxgh8a36zPl3%2F2023-03-09%2014_51_22-Kandji.png?alt=media&amp;token=d2e681dd-f50d-4043-a85a-46bd7396d810" alt=""><figcaption><p>Configuración del perfil SCEP</p></figcaption></figure>

<figure><img src="https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FuiSTD2BxR4utzJ0YACZS%2F2023-03-09%2014_52_52-Kandji.png?alt=media&amp;token=84aa9c64-7b38-4829-b337-cdde8549ab98" alt=""><figcaption><p>Configuración del perfil SCEP</p></figcaption></figure>

### Estado de implementación

Después de guardar el certificado o el perfil SCEP, cambie a **Estado** para comprobar el estado de implementación en **Blueprints** dispositivos asignados.

<figure><img src="https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FjchSJJzjqEDQxfX8K40s%2F2023-03-09%2015_12_40-Kandji.png?alt=media&amp;token=5b316771-d526-45cc-8ee5-dba4d751e39f" alt=""><figcaption><p>Estado de implementación</p></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/es/gestion-de-certificados/static-certificates/kandji-1.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
