For the complete documentation index, see llms.txt. This page is also available as Markdown.

Général

Comment ajouter une clé de licence ?

Pour passer d'une édition Community à une édition Enterprise, vous devez ajouter la clé de licence dans les paramètres de l'application. Le fonctionnement est expliqué dans le chapitre suivant :

  1. Accédez à App Services.

  2. Choisissez ensuite votre application SCEPman.

  3. Ensuite sous Settings cliquez Environment variables.

  4. Sélectionnez AppConfig:LicenseKey.

  5. Sous Valeur, saisissez votre clé de licence.

  1. Puis, enregistrez les paramètres, puis dans Vue d'ensemble, redémarrez votre App Service.

  2. Assurez-vous que la page d'accueil SCEPman affiche maintenant la bulle de l'édition Enterprise et que tous les services sont Connectés. En cas de problème de connexion, la bulle sera rouge et votre répartiteur OCSP ne fonctionnera pas.

  3. Ajuster Certificate Master RBAC autorisations pour accéder à votre Certificate Master.

Comment interroger par programme la table du Storage Account ?

Pour certains cas d'utilisation, il peut être nécessaire d'interroger directement la table du compte de stockage. Cela peut être fait manuellement à l'aide de Azure Storage Explorer ou par programmation à l'aide de Azure Storage Rest API. Attribuez le rôle Storage Table Data Reader au compte que vous utilisez. Voici un exemple de requête qui renvoie tous les certificats du Storage Account expirant dans les 30 prochains jours :

Azure CLI doit être installé sur la machine où la requête est exécutée, et vous devez être connecté au bon compte et à la bonne abonnement. C'est automatiquement le cas pour un Azure Cloud Shell.

Si vous utilisez un Private Endpoint pour le Storage Account, vous devez ajouter l'adresse IP de votre client à la liste d'exceptions dans le volet Réseau du Storage Account.

Comment restreindre l'accès public à la page d'accueil SCEPman ?

La page d'accueil SCEPman n'inclut aucune information sensible, et les attaquants ne peuvent pas exploiter les données disponibles à des fins malveillantes.

Cependant, si vous préférez masquer la page d'accueil à l'accès public, vous pouvez le faire en utilisant le paramètre AppConfig:AnonymousHomePageAccess

Veuillez vous assurer de redémarrer le SCEPman App Service après avoir ajouté le paramètre.

Comment modifier le sujet du Root CA SCEPman ?

Si cela ne vous pose pas de problème, veuillez suivre les étapes ci-dessous pour modifier le sujet de l'AC

Le nom n’apparaît pas dans le certificat lui-même et n’est qu’une référence au certificat CA dans Azure Key Vault. Comme il fait partie de l’URL, il existe des restrictions de nom, comme des limitations aux caractères alphanumériques, aux chiffres et aux tirets. Les espaces ne sont pas autorisés

  • Après avoir modifié les deux valeurs, enregistrez et redémarrez l'App Service

  • Rendez-vous sur la page d'accueil SCEPman et émettez un nouveau Root CA comme décrit ici

  • Téléchargez le nouveau Root CA et importez-le dans votre profil, puis redéployez à nouveau les certificats client pour obtenir le nouveau sujet

Comment afficher les certificats SCEP dans Intune ?

Afin d'afficher les certificats émis par SCEPman dans Intune, accédez aux certificats dans le module Intune Monitor :

Intune > Devices > Monitor > Certificates

Vous y trouverez une liste de tous les certificats émis avec des détails tels que le nom de l'appareil, le nom de l'utilisateur, l'empreinte numérique, le numéro de série, le nom du sujet, la date d'émission, la date d'expiration et l'état du certificat.

Pour une vue plus complète des certificats avec des actions supplémentaires, consultez les certificats dans Certificate Master.

Quelle est la date d'expiration du Root CA SCEPman ? Peut-elle être prolongée/renouvelée ?

Le Root CA SCEPman a une durée de validité de 10 ans. Une fois expiré, SCEPman devra être redéployé et il n'existe actuellement aucune méthode pour prolonger la validité au-delà de 10 ans ou renouveler le Root CA existant. Un redéploiement présente l'avantage que le nouveau Root CA sera conforme aux normes de sécurité (taille de clé, algorithmes, etc.) pertinentes à ce moment-là dans le futur.

Mis à jour

Ce contenu vous a-t-il été utile ?