> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/es/gestion-de-certificados/static-certificates/mosyle.md).

# Mosyle

Emite certificados en Mosyle conectando SCEPman como una CA externa. Los dispositivos podrán obtener certificados mediante la interfaz estática de SCEPman y una contraseña de desafío inscrita.

Para obtener información más general sobre otras soluciones MDM y la integración de SCEPman, consulte [aquí](/es/gestion-de-certificados/static-certificates.md).

## Habilitar la integración con Mosyle

Integrar Mosyle con SCEPman se puede habilitar fácilmente mediante las siguientes configuraciones de la aplicación SCEPman:

{% hint style="info" %}
Puede diferenciar entre el servicio de aplicación SCEPman y el Certificate Master buscando el servicio de aplicación **sin** el "-cm" en su nombre
{% endhint %}

|                                                                                                   Configuración                                                                                                   | Descripción                                                                                                                                                                                                                                                                                                                   |                           Valor                          |
| :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------: |
|                           [AppConfig:StaticValidation:Enabled](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enabled)                          | Habilitar la validación de terceros                                                                                                                                                                                                                                                                                           |   **true** para habilitar, **false** para deshabilitar   |
|                   [AppConfig:StaticValidation:RequestPassword](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword)                  | <p>Las solicitudes de firma de certificados enviadas a SCEPman para su firma se autentican con esta contraseña estática segura<br><br><strong>Recomendación</strong>: Almacene este secreto en <a href="/es/configuracion-de-scepman/application-settings.md#secure-configuration-in-azure-key-vault">Azure KeyVault</a>.</p> |         *genere una contraseña de 32 caracteres*         |
|          [AppConfig:StaticValidation:ValidityPeriodDays](/es/configuracion-de-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-validityperioddays) (opcional)          | ¿Durante cuántos días deben ser válidos los certificados emitidos a través de Mosyle?                                                                                                                                                                                                                                         |                            365                           |
| [AppConfig:StaticValidation:EnableCertificateStorage](/es/configuracion-de-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-enablecertificatestorage) (opcional) | Almacene los certificados solicitados en el Storage Account, para mostrarlos en SCEPman Certificate Master                                                                                                                                                                                                                    | ***true*** para habilitar, ***false** para deshabilitar* |

{% hint style="info" %}
Después de agregar o editar parámetros de configuración de SCEPman, debe reiniciar el servicio de la aplicación.
{% endhint %}

## Configuración de Mosyle

### Certificado raíz de SCEPman

Como primer paso, debe implementar el certificado raíz de SCEPman. Descargue este certificado de CA a través del sitio web de SCEPman:

![Sitio web de SCEPman](https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9170eb0435726398eb43f6fac8abd0d5f35e8cc4%2FSCEPmanHomePage%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(2\)%20\(1\)%20\(2\).png?alt=media)

En Mosyle, vaya a Administración y agregue "**Perfil de múltiples certificados**" como un nuevo tipo de perfil (si aún no existe).

Ahora **Agregue un nuevo perfil,** elija un nombre para este perfil, p. ej., SCEPman Root CA, luego haga clic en **+AGREGAR PERFIL** debajo de Nombre del perfil (vea la captura de pantalla a continuación)**,** y elija "Agregar perfil de certificado" en la ventana mostrada. A continuación, seleccione y cargue el certificado raíz de SCEPman que ya descargó, agregue SCEPman Root CA como Nombre del perfil y guarde.

![Agregar un perfil de CA raíz](https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-b1a87554a9fcd9fced251a856bd7976601fa834a%2F2022-07-25%2009_56_09-Glueckkanja%20GAB%20and%201%20more%20page%20-%20Work%20-%20Microsoft%E2%80%8B%20Edge.png?alt=media)

![Cargar CA raíz](https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-a87d5c4e48811609296cf9a99b2f5e43d9bd4c82%2F2022-07-25%2010_04_49-Window.png?alt=media)

Ahora necesita asignar este perfil a sus dispositivos/usuarios, luego guarde

![Guardar perfil de CA raíz](https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9387a570f6fe9c4cd1447f31126b33ec41151706%2F2022-07-25%2010_07_23-Window.png?alt=media)

Después de guardar, puede comprobar el estado de cumplimiento haciendo clic en ver detalles en el perfil

![Estado de distribución del perfil](https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-ac4884821ea581415bcaea1afbffca4dc014c9ef%2F2022-07-25%2010_10_27-Window.png?alt=media)

### Certificado del dispositivo

Agregue un nuevo perfil, añada un nombre de perfil, p. ej., Certificado de dispositivo SCEPman, **+AGREGAR PERFIL,** ahora elija **Perfil SCEP** y complete los valores como se muestra a continuación

![Configuración del perfil SCEP](https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-561c37170b07a41faf043cff9eded597746bd3ca%2F2022-07-25%2011_41_51.png?alt=media)

![Configuración del perfil SCEP](https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-ee60a06b623abe7b415b374fe4e8037db5900a20%2F2022-07-25%2011_29_43.png?alt=media)

**Nombre del perfil:** elija un nombre para su perfil

**Servidor:** elija URL

**URL:** pegue su URL de SCEPman con **/static** al final como se muestra en la captura de pantalla. También puede copiar este valor de la página principal de SCEPman junto a **MDM estático**

**Asunto:** Depende de usted qué variables elija para el sujeto, puede elegir uno o varios Relative Distinguished Name (RDN). TENGA EN CUENTA que los RDN siempre comienzan con **/** por ejemplo

`/CN=%DeviceName%` para el nombre del dispositivo. En nuestro ejemplo de la captura de pantalla, hemos añadido 3 RDN, también se permiten múltiples CN. Puede consultar la lista de variables haciendo clic en **Ver variables disponibles** encima del campo.

**Nombre alternativo del sujeto** es opcional.

**Desafío:** añada su contraseña de desafío de 32 caracteres configurada en la configuración de SCEPman, [vea Habilitar la integración con Mosyle](#enable-mosyle-integration)

**Tamaño de clave:** 2048

Habilite las dos opciones "**Usar para firmar**" y "**Usar para cifrado**", y deje todas las demás configuraciones como predeterminadas (como se muestra en la captura de pantalla), luego **Guarda**

Ahora necesita asignar este perfil a sus dispositivos/usuarios, luego **Guarda**.

Después de guardar, puede comprobar el estado de cumplimiento haciendo clic en ver detalles en el perfil

![Estado de distribución del perfil](https://4115997120-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-94ac69b5cffff379d7efdcfd91a35dae79d1a6b7%2F2022-07-25%2011_55_57-Window.png?alt=media)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/es/gestion-de-certificados/static-certificates/mosyle.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
