Renouvellement de l'AC racine SCEPman
Mis à jour
Ce contenu vous a-t-il été utile ?
La racine CA SCEPman est valide pendant 10 ans. Une fois expirée, SCEPman devra être redéployé, car il n’existe actuellement aucune méthode pour prolonger la période de validité au-delà de 10 ans ou pour renouveler la racine CA existante.
Un redéploiement présente l’avantage que la nouvelle racine CA sera conforme aux normes de sécurité (taille de clé, algorithmes, etc.) qui seront en vigueur à ce moment-là dans le futur.
Utilisez toute option de déploiement.
La deuxième instance doit être configurée à l’identique de votre instance principale ou d’une manière prête à l’emploi.
Cela peut inclure :
Configurations MDM supplémentaires
Vérifications de santé
Variables d’environnement
Domaines personnalisés et géoredondance (à conserver jusqu’à après le basculement si vous prévoyez de réutiliser le domaine personnalisé existant)
Stratégie de mise à jour
Ne commencez cette étape que lorsque tous les appareils terminaux ont reçu les certificats racine et SCEP de l’instance secondaire.
Les profils de configuration MDM doivent désormais pointer vers l’instance secondaire de SCEPman pour des cas tels que l’authentification Wi-Fi.
Le domaine personnalisé et la géoredondance doivent être configurés maintenant si vous réutilisez votre domaine personnalisé initial.
Apportez les modifications nécessaires aux systèmes/applications.
Les ressources liées à l’ancienne instance de SCEPman peuvent maintenant être supprimées, notamment :
Ressources Azure
Profils de configuration MDM pointant vers l’ancienne instance
Racines CA et configurations sur les systèmes/applications مرتبطs à l’ancienne instance
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?