La racine CA SCEPman est valide pendant 10 ans. Une fois expirée, SCEPman devra être redéployé, car il n’existe actuellement aucune méthode pour prolonger la période de validité au-delà de 10 ans ou pour renouveler la racine CA existante.
Un redéploiement présente l’avantage que la nouvelle racine CA sera conforme aux normes de sécurité (taille de clé, algorithmes, etc.) qui seront en vigueur à ce moment-là dans le futur.
Configurer l’instance secondaire de SCEPman selon les besoins
La deuxième instance doit être configurée à l’identique de votre instance principale ou d’une manière prête à l’emploi.
Cela peut inclure :
Configurations MDM supplémentaires
Vérifications de santé
Variables d’environnement
Domaines personnalisés et géoredondance (à conserver jusqu’à après le basculement si vous prévoyez de réutiliser le domaine personnalisé existant)
Stratégie de mise à jour
3
Configurer les profils MDM
Les MDM devraient commencer à distribuer la racine CA et les certificats SCEP depuis l’instance secondaire de SCEPman en parallèle aux certificats vers l’instance principale.
4
Préparer les systèmes et les applications
La plupart des systèmes et applications peuvent être configurés pour accepter plusieurs racines CA. La racine CA secondaire doit être ajoutée dès maintenant en préparation du basculement.
5
Basculement vers votre SCEPman secondaire
Ne commencez cette étape que lorsque tous les appareils terminaux ont reçu les certificats racine et SCEP de l’instance secondaire.
Les profils de configuration MDM doivent désormais pointer vers l’instance secondaire de SCEPman pour des cas tels que l’authentification Wi-Fi.
Le domaine personnalisé et la géoredondance doivent être configurés maintenant si vous réutilisez votre domaine personnalisé initial.
Apportez les modifications nécessaires aux systèmes/applications.
6
Supprimer l’ancienne instance principale de SCEPman
Les ressources liées à l’ancienne instance de SCEPman peuvent maintenant être supprimées, notamment :
Ressources Azure
Profils de configuration MDM pointant vers l’ancienne instance
Racines CA et configurations sur les systèmes/applications مرتبطs à l’ancienne instance