> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/configuration-scepman/application-settings/scep-endpoints/staticaad-validation.md).

# Validation statique-AAD

{% hint style="warning" %}
Clients SCEPman Enterprise uniquement
{% endhint %}

{% hint style="info" %}
Ces paramètres ne doivent être appliqués qu'au SCEPman App Service, et non au Certificate Master. Veuillez vous référer à [Paramètres SCEPman](/fr/configuration-scepman/application-settings.md).
{% endhint %}

## AppConfig:StaticAADValidation:Enabled

*Linux: AppConfig\_\_StaticAADValidation\_\_Enabled*

{% hint style="info" %}
Applicable à la version 2.2 et aux versions ultérieures
{% endhint %}

**Valeur :** *true* ou *false*

**Description :** Ce paramètre vous aide à demander des certificats à d'autres systèmes MDM, de la même manière que le point de terminaison statique, mais la durée de vie des certificats est liée aux objets AAD (utilisateurs ou appareils). Le sujet du certificat doit inclure un ID d'appareil AAD ou le nom alternatif du sujet doit inclure l'UPN d'un utilisateur, tout comme pour les certificats Intune.

* **Vrai**: SCEPman écoute sur le point de terminaison de serveur SCEP supplémentaire avec le chemin `/static/aad`. À utiliser conjointement avec [AppConfig:StaticAADValidation:RequestPassword](#appconfig-staticaadvalidation-requestpassword).
* **Faux** (par défaut) : SCEPman n'émet pas de certificats liés à AAD pour les autres systèmes MDM.

## AppConfig:StaticAADValidation:DefaultEkus

*Linux: AppConfig\_\_StaticAADValidation\_\_DefaultEkus*

{% hint style="info" %}
Applicable à partir de la version 2.8
{% endhint %}

**Valeur :** OID des usages étendus de clé (EKU) qui sont ajoutés au certificat si le point de terminaison Static AAD est utilisé. Les OID sont séparés par une virgule, un point-virgule ou un espace. La valeur par défaut est Authentification du client (1.3.6.1.5.5.7.3.2)

**Description :** Si une demande de certificat ne contient aucun EKU, SCEPman ajoute au certificat les EKU définis dans ce paramètre. Si [AppConfig:UseRequestedKeyUsages](/fr/configuration-scepman/application-settings/certificates.md#appconfig-userequestedkeyusages) est défini sur *false*, les EKU définis dans ce paramètre seront ajoutés au certificat même si la demande de certificat contient des EKU.

## AppConfig:StaticAADValidation:DefaultKeyUsage

*Linux: AppConfig\_\_StaticAADValidation\_\_DefaultKeyUsage*

{% hint style="info" %}
Applicable à partir de la version 2.8
{% endhint %}

**Valeur :** EncipherOnly|CrlSign|KeyCertSign|KeyAgreement|DataEncipherment|*KeyEncipherment*|NonRepudiation|*DigitalSignature*|DecipherOnly (les valeurs par défaut sont en *italique*)

**Description :** Si une demande de certificat ne contient aucun usage de clé, SCEPman ajoute au certificat l’usage de clé défini dans ce paramètre. Si [AppConfig:UseRequestedKeyUsages](/fr/configuration-scepman/application-settings/certificates.md#appconfig-userequestedkeyusages) est défini sur *false*, l’usage de clé défini dans ce paramètre sera ajouté au certificat même si la demande de certificat contient un usage de clé.

## AppConfig:StaticAADValidation:RequestPassword

*Linux: AppConfig\_\_StaticAADValidation\_\_RequestPassword*

{% hint style="info" %}
Applicable à la version 2.2 et aux versions ultérieures
{% endhint %}

**Valeur :** *Chaîne*

**Description :** Un mot de passe de défi qu'un système MDM tiers doit inclure dans chaque requête SCEP pour obtenir un certificat. Utilisé uniquement si [AppConfig:StaticAADValidation:Enabled](#appconfig-staticaadvalidation-enabled) est défini sur *true*.

Nous recommandons de définir ce paramètre comme Secret dans Azure Key Vault. Le Secret doit avoir le nom *AppConfig--StaticAADValidation--RequestPassword*.

## AppConfig:StaticAADValidation:ValidityPeriodDays

*Linux: AppConfig\_\_StaticAADValidation\_\_ValidityPeriodDays*

{% hint style="info" %}
Applicable à la version 2.2 et aux versions ultérieures
{% endhint %}

**Valeur :** Positif *Entier*

**Description :** Ce paramètre réduit encore la valeur globale [ValidityPeriodDays](/fr/configuration-scepman/application-settings/certificates.md#appconfig-validityperioddays) pour le point de terminaison Static-AAD.

## AppConfig:StaticAADValidation:EnableCertificateStorage

*Linux: AppConfig\_\_StaticAADValidation\_\_EnableCertificateStorage*

{% hint style="info" %}
Applicable à la version 2.3 et ultérieure

SCEPman Enterprise Edition uniquement
{% endhint %}

**Valeur :** *true* ou *false* (par défaut)

**Description :** Lors de la demande de certificats via le point de terminaison Static-AAD, SCEPman stocke ces certificats demandés dans le Storage Account dans Azure si cette option est définie sur *true*. Cela fera apparaître les certificats émis dans SCEPman Certificate Master, où vous pouvez les consulter et les révoquer manuellement. De plus, les certificats sont révoqués automatiquement si l'objet AAD correspondant est désactivé ou supprimé. Si défini sur *false* ou non défini, SCEPman ne stockera pas les certificats émis et les certificats ne seront visibles que dans les journaux ou si le client SCEP les stocke quelque part.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/configuration-scepman/application-settings/scep-endpoints/staticaad-validation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
