> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/autre/faqs/certificate-connector.md).

# Connecteur de certificats

Comparaison du connecteur de certificats Microsoft pour Intune / Active Directory Certificate Services (ADCS) et de SCEPman en termes de déploiement et d'efforts opérationnels.

| Catégorie                                                                               | SCEPman                                                                                                                                                                                                                                                                                                      | AC Microsoft avec PKCS                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | NDES avec SCEP                                                                                                                                                                                                                                                                                        |
| --------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Effort de mise en place**                                                             | <p><mark style="color:vert;"><strong>< 30 minutes</strong></mark></p><ul><li><a href="/fr/deploiement-scepman/deployment-guides.md">procédure de déploiement en 3 étapes</a> pour les fonctionnalités de base</li></ul>                                                                                      | <p><mark style="color:orange;"><strong>> 2 - 3 jours</strong></mark></p><ul><li>conception et mise en œuvre de CDP\*</li><li>configuration des modèles de certificats</li><li>compatibilité de configuration – GPO, comptes de service, versions du connecteur, ...</li></ul>                                                                                                                                                                                                                                                      | <p><mark style="color:rouge;"><strong>> + 2 jours</strong></mark></p><p><em>En plus de PKCS :</em></p><ul><li>serveur(s) supplémentaire(s) pour NDES</li><li>un serveur NDES pour chaque type de certificat</li><li>deux modèles de certificat supplémentaires</li><li>difficile à déboguer</li></ul> |
| **Maintenance de la PKI**                                                               | <ul><li><a href="/fr/configuration-azure/health-check.md">surveillance automatique de l'état dans Azure</a></li></ul>                                                                                                                                                                                        | <ul><li><a href="https://github.com/glueckkanja-pki/PKI-Monitoring-Tools">surveillance de CDP</a></li><li>surveillance du Certificate Connector</li></ul>                                                                                                                                                                                                                                                                                                                                                                          | <p><em>En plus de PKCS :</em></p><ul><li>renouvellement manuel du certificat Enrollment Agent</li></ul>                                                                                                                                                                                               |
| **maintenance du serveur**                                                              | <ul><li><a href="/fr/configuration-azure/update-strategy.md">mises à jour / correctifs automatiques</a></li></ul>                                                                                                                                                                                            | <ul><li>mises à jour du système d’exploitation</li><li>surveillance</li></ul>                                                                                                                                                                                                                                                                                                                                                                                                                                                      | <p><em>En plus de PKCS :</em></p><ul><li>mises à jour du système d’exploitation et surveillance d’au moins un serveur supplémentaire</li></ul>                                                                                                                                                        |
| <p><strong>gestion des certificats</strong><br>émission, renouvellement, révocation</p> | <ul><li>inscription et renouvellement entièrement automatisés</li><li><a href="/fr/configuration-scepman/device-directories.md">révocation entièrement automatisée</a></li><li>option de révocation manuelle</li></ul>                                                                                       | <ul><li>inscription et renouvellement entièrement automatisés</li><li>révocation manuelle (difficile de rechercher dans la base de données)</li></ul>                                                                                                                                                                                                                                                                                                                                                                              | *Comme PKCS.*                                                                                                                                                                                                                                                                                         |
| **disponibilité**                                                                       | <p>Conception unique</p><ul><li>SLA d’App Service : disponibilité > 99,95 %</li></ul><p>Conception redondante</p><ul><li>SLA de Traffic Manager : disponibilité > 99,99 %</li></ul>                                                                                                                          | <p>Plusieurs modes de défaillance :</p><ul><li>plateforme de virtualisation</li><li>système d’exploitation</li><li>serveur web CDP</li></ul><p>Conception redondante</p><ul><li>serveur AC de secours</li><li>serveurs web CDP supplémentaires</li><li>serveur de secours pour le connecteur de certificats de sauvegarde</li></ul>                                                                                                                                                                                                | <p><em>Comme PKCS.</em></p><p>Conception redondante</p><ul><li>serveurs NDES supplémentaires</li></ul>                                                                                                                                                                                                |
| **évolutivité**                                                                         | <ul><li><a href="/fr/configuration-azure/azure-sizing/autoscaling.md">mise à l’échelle automatique ou manuelle en quelques clics</a></li><li><a href="/fr/configuration-azure/azure-sizing.md">Servir n’importe quel nombre de clients avec une seule AC SCEPman.</a></li></ul>                              | <ul><li>pas de mise à l’échelle automatique</li><li>la mise à l'échelle nécessite un cluster d'AC</li><li><a href="https://social.technet.microsoft.com/wiki/contents/articles/9256.active-directory-certificate-services-ad-cs-clustering.aspx">mise à l’échelle manuelle complexe</a></li></ul>                                                                                                                                                                                                                                  | <p><em>Comme PKCS.</em></p><ul><li>effort supplémentaire pour dupliquer les serveurs NDES</li></ul>                                                                                                                                                                                                   |
| **sauvegarde**                                                                          | <ul><li>SCEPman est sans état pour les fonctionnalités de base, c’est-à-dire qu’aucune sauvegarde n’est requise.</li><li>l’AC racine SCEPman est implicitement sauvegardée par Azure Key Vault (redondant par région).</li><li>Le Storage Account facultatif peut être sauvegardé automatiquement.</li></ul> | <ul><li>sauvegardes régulières de la base de données de l'AC</li><li>sauvegarde de la clé et de la configuration de l'AC (exigences élevées de conformité et de sécurité)</li></ul>                                                                                                                                                                                                                                                                                                                                                | *Comme PKCS.*                                                                                                                                                                                                                                                                                         |
| **sécurité**                                                                            | <ul><li>conçu selon l’approche Zero Trust (natif du cloud)</li><li>utilisation de mécanismes d’authentification de pointe</li><li>révocation automatique des certificats en temps réel avec OCSP (erreur humaine impossible)</li></ul>                                                                       | <ul><li>conçu pour une utilisation sur site</li><li>Vulnérable à "<a href="/fr/autre/troubleshooting/certifried.md">attaque certifried</a>"</li><li>surface d’attaque accrue en raison d’un canal de communication supplémentaire entre l’AC (ressource de niveau 0) et Internet</li><li>surface d’attaque accrue en raison de l’utilisation de comptes sur site et cloud</li><li>La mise à jour de la CRL dépend de l’intervalle d’actualisation</li><li>OCSP est basé sur la CRL et <strong>pas en temps réel</strong></li></ul> | <p><em>Comme PKCS.</em></p><ul><li>Nécessite un accès entrant à NDES (<a href="https://techcommunity.microsoft.com/t5/core-infrastructure-and-security/ndes-security-best-practices/ba-p/2832619">ressource de niveau 0</a>)</li></ul>                                                                |
| **flexibilité**                                                                         | <ul><li>utilisation d’interfaces standardisées (SCEP, OCSP, REST)</li><li>prise en charge de plusieurs solutions MDM</li></ul>                                                                                                                                                                               | <ul><li>Seul Intune est pris en charge</li><li>l’interface RPC propriétaire permet l’inscription automatique des certificats sur les clients hérités joints au domaine</li></ul>                                                                                                                                                                                                                                                                                                                                                   | <ul><li>prise en charge possible de plusieurs solutions MDM (une instance NDES supplémentaire est requise)</li></ul>                                                                                                                                                                                  |

\*: Point de distribution de la CRL


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/autre/faqs/certificate-connector.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
