For the complete documentation index, see llms.txt. This page is also available as Markdown.

Microsoft Entra ID (Azure AD)

Ces paramètres ne doivent être appliqués qu'au SCEPman App Service, et non au Certificate Master. Veuillez vous référer à Paramètres SCEPman.

AppConfig:AuthConfig:ApplicationId

Linux: AppConfig__AuthConfig__ApplicationId

Le ID d’application (client) depuis votre inscription d'application Microsoft Entra ID (Azure AD). Ce paramètre est configuré pendant l'installation.

AppConfig:AuthConfig:ApplicationKey

Linux: AppConfig__AuthConfig__ApplicationKey

Le Clé d'application (secret client valeur) depuis votre inscription d'application Microsoft Entra ID (Azure AD). Ce paramètre est configuré lors de l'installation d'une version 1.x de SCEPman. SCEPman 2.x n'utilise généralement pas ce paramètre et s'appuie plutôt sur l'authentification par identité managée.

AppConfig:AuthConfig:TenantId

Linux: AppConfig__AuthConfig__TenantId

L'ID de Tenant Microsoft Entra ID (Azure AD). Ce paramètre est configuré automatiquement lors de l'installation.

AppConfig:AuthConfig:HomeTenantId

Linux: AppConfig__AuthConfig__HomeTenantId

Lorsque SCEPman s'exécute dans un Tenant différent de celui d'Intune, cela spécifie l'ID du Tenant hébergeant la ressource Azure SCEPman, tandis que AppConfig:AuthConfig:TenantId spécifie le Tenant d'Intune. Dans ce cas, vous ne pouvez pas utiliser la solution plus pratique l'authentification basée sur des identités managées, mais doit utiliser l'authentification via une inscription d'application Azure et un secret client.

AppConfig:AuthConfig:HomeApplicationId

Linux: AppConfig__AuthConfig__HomeApplicationId

Ce paramètre n'est utilisé que lorsque SCEPman s'exécute dans un Tenant différent d'Intune. HomeApplicationId spécifie l'ID d'application de votre scepman-api inscription d'application dans le Tenant où s'exécutent le SCEPman et Certificate Master App Services. AppConfig:AuthConfig:ApplicationId et AppConfig:AuthConfig:ApplicationKey spécifiez respectivement l'ID d'application et la valeur du secret client de l'inscription d'application dans le Tenant où s'exécute Intune.

AppConfig:AuthConfig:ManagedIdentityEnabledOnUnixTime

Linux: AppConfig__AuthConfig__ManagedIdentityEnabledOnUnixTime

Le moment, en époque Unix, auquel les autorisations requises pour l'identité managée ont été accordées. SCEPman obtient un jeton à l'aide de l'identité managée seulement après un court délai (60 secondes dans SCEPman 2.0) suivant ce moment, car ce n'est qu'alors que les rôles du jeton reflètent les autorisations correctes ajoutées par le CMDlet. Les jetons sont mis en cache pendant 24 heures sans possibilité de forcer l'actualisation du cache, donc si vous avez ajouté une autorisation après que SCEPman a obtenu un jeton, vous devez attendre jusqu'à 24 heures avant que SCEPman puisse utiliser cette nouvelle autorisation.

Mis à jour

Ce contenu vous a-t-il été utile ?