Guía estándar

Esto te guiará a través de todos los pasos necesarios para configurar SCEPman en tu entorno de PoC o Producción basándose en nuestras mejores prácticas.

Implementación en Azure

Comencemos con los requisitos y una vista general de los recursos. Ten en cuenta que necesitas planificar un diseño útil de recursos de Azure.

Requisitos previos

Obligatorio

Opcional

Resumen de recursos de Azure

Todos estos recursos se recomiendan para un entorno de producción.

Además, si estás utilizando puntos de conexión privados, tienes siete recursos de Azure más.

Pasos de configuración

1

Implementar los servicios base de SCEPman

circle-exclamation

Para comenzar con la implementación, sigue nuestras instrucciones de implementación:

implementación de Marketplacechevron-right

2

Realizar los pasos posteriores a la implementación (asignaciones de permisos)

circle-exclamation

Para vincular correctamente todos los componentes de SCEPman 2, es necesario asignar varios permisos. Sigue estos pasos para establecer las conexiones relevantes:

Identidades administradaschevron-right

3

Agregar permisos del Certificate Master

circle-check

El Certificate Master es una funcionalidad de Enterprise Edition que permite a los administradores generar y revocar certificados manualmente. Sigue estos pasos para proporcionar acceso al Certificate Master.

Certificate Master RBACchevron-right

4

Crear el certificado raíz

circle-exclamation

Después de completar la implementación y la asignación de permisos, necesitas crear el certificado raíz para SCEPman:

CA raízchevron-right

5

Configurar un dominio personalizado y un certificado SSL

circle-info

Este es un paso obligatorio.

opcional Para que SCEPman esté disponible bajo tu dominio específico, necesitas crear un dominio personalizado en el

Para que SCEPman esté disponible bajo tu dominio específico, necesitas crear unchevron-right

6

App Service.

circle-info

Este es un paso obligatorio.

Actualizaciones manuales De forma predeterminada, SCEPman adopta un enfoque evergreen hacia las actualizaciones. Si necesitas control total sobre tus actualizaciones de SCEPman, configura un slot de implementación como se describe en la siguiente guía, en la sección.

Estrategia de actualizaciónchevron-right

7

Configuración del slot de implementación

circle-check

Application Insights puede usarse para obtener una visión general del rendimiento de App Service y para obtener información más detallada del procesamiento de solicitudes de SCEPman. Recomendamos configurar siempre Application Insights para supervisar, mantener y optimizar App Service.

Application Insightschevron-right

8

Configurar la comprobación de estado

circle-check

Podemos configurar una comprobación de estado para App Service para recibir notificaciones directas en caso de que SCEPman deje de funcionar.

Comprobación de estadochevron-right

9

Asegúrate de que SCEPman tenga suficientes recursos

circle-exclamation

Una vez que traslades SCEPman a un entorno de producción, debes asegurarte de que SCEPman esté equipado con suficiente capacidad de procesamiento. Por lo tanto, revisa nuestra guía de dimensionamiento de Azure y actualiza el nivel de tu plan de App Service si es necesario. Puedes posponer esto hasta después de tu PoC o de la fase de prueba.

Dimensionamiento de App Servicechevron-right

10

Configura tus perfiles de implementación de MDM

circle-check

Con la finalización de los pasos anteriores, tenemos una implementación funcional de SCEPman y ahora podemos desplegar certificados en los dispositivos.

Utiliza uno (o más) de los siguientes artículos para desplegar certificados con tu solución MDM preferida:

Microsoft Intunechevron-rightJamf Prochevron-rightOtras soluciones MDMchevron-right

11

Emitir certificados manualmente o firmar CSRs usando el Certificate Master

circle-info

Este es un paso obligatorio.

Sigue el enlace a continuación para aprender cómo emitir certificados TLS de servidor u otros certificados, o cómo firmar cualquier CSR usando el componente Certificate Master.

Certificate Masterchevron-right

Última actualización

¿Te fue útil?