> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/gestion-des-certificats/jamf/general.md).

# Configuration générale

SCEPman peut être connecté à Jamf Pro en tant qu’AC externe via l’endpoint Jamf dédié de SCEPman, permettant aux utilisateurs et appareils inscrits d’obtenir des certificats. Jamf Pro agit comme un proxy SCEP, assurant le relais des communications entre SCEPman et les appareils Jamf Pro.

## Activer l’intégration Jamf

L’intégration de SCEPman avec Jamf peut être facilement activée via les variables d’environnement suivantes sur **le service d’application SCEPman**:

| Paramètre                                                                                                                                                                                            | Description                                                                                                                                                                                                                                                                     | Exemple                             |
| ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------- |
| [AppConfig:JamfValidation:Enabled](/fr/configuration-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-enabled)                                                | Voulez-vous utiliser SCEPman avec Jamf ?                                                                                                                                                                                                                                        | true                                |
| [AppConfig:JamfValidation:RequestPassword](/fr/configuration-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-requestpassword)                                | <p>Jamf authentifie ses demandes de certificats auprès de SCEPman avec ce mot de passe sécurisé.</p><p>Pensez à l’ajouter comme secret dans votre SCEPman <a href="/fr/configuration-scepman/application-settings.md#secure-configuration-in-azure-key-vault">KeyVault</a>.</p> | max *mot de passe de 32 caractères* |
| [AppConfig:JamfValidation:ValidityPeriodDays](/fr/configuration-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-validityperioddays) (facultatif)             | Pendant combien de jours au maximum les certificats délivrés via Jamf doivent-ils être valides ?                                                                                                                                                                                | 365                                 |
| [AppConfig:JamfValidation:EnableCertificateStorage](/fr/configuration-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-enablecertificatestorage) (facultatif) | Activez ce paramètre pour enregistrer les certificats Jamf dans Certificate Master                                                                                                                                                                                              | vrai ou faux (par défaut)           |

## Connexion à l’API

SCEPman doit être connecté à l’API Jamf pour vérifier l’état des clients enrôlés. Cela est utilisé pour la révocation des certificats.

[Consultez la documentation Jamf](https://learn.jamf.com/en-US/bundle/jamf-pro-documentation-current/page/API_Roles_and_Clients.html) pour savoir comment créer un rôle API et un client API. Le client API doit disposer d’un rôle avec les autorisations suivantes :

* Lire les appareils mobiles
* Lire les ordinateurs
* Lire l’utilisateur

Veuillez définir les variables d’environnement suivantes dans votre **App Service SCEPman**:

| Paramètre                                                                                                                                                       | Description                                                                                                                                                                                                                                       | Exemple                                                                                                                                     |
| --------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------- |
| [AppConfig:JamfValidation:URL](/fr/configuration-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-url)                   | L’URL de votre instance Jamf                                                                                                                                                                                                                      | `https://contoso.jamfcloud.com`                                                                                                             |
| [AppConfig:JamfValidation:ClientID](/fr/configuration-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-clientid)         | L’identifiant du client API Jamf                                                                                                                                                                                                                  | Voir [ID client Jamf](https://learn.jamf.com/en-US/bundle/jamf-pro-documentation-current/page/API_Roles_and_Clients.html#ariaid-title3)     |
| [AppConfig:JamfValidation:ClientSecret](/fr/configuration-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-clientsecret) | <p>La valeur du secret client pour la configuration du client API.</p><p>Pensez à l’ajouter comme secret dans votre SCEPman <a href="/fr/configuration-scepman/application-settings.md#secure-configuration-in-azure-key-vault">KeyVault</a>.</p> | Voir [Secret client Jamf](https://learn.jamf.com/en-US/bundle/jamf-pro-documentation-current/page/API_Roles_and_Clients.html#ariaid-title4) |

{% hint style="warning" %}
L’API classique de Jamf Pro prend en charge l’authentification Bearer depuis la version 10.35.0. Il existe un paramètre permettant de désactiver la méthode d’authentification précédente, l’authentification Basic, depuis la version 10.36.0. Une future version de Jamf, prévue entre août et décembre 2022, supprimera la prise en charge de l’authentification Basic. SCEPman 2.0 et les versions antérieures ne prennent en charge que l’authentification Basic pour l’API classique, tandis que SCEPman 2.1 et les versions supérieures utilisent l’authentification Bearer. Pour utiliser l’authentification Bearer, vous devez mettre à niveau SCEPman vers la version 2.1 ou supérieure.
{% endhint %}

## Connexion à une AC externe

Ouvrez les paramètres de Jamf Pro et choisissez « PKI Certificates » sous « Global Management » :

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-ba2b5fe78590c9c592ef0d65cdf14fe238acda0a%2Fimage%20\(23\).png?alt=media)

Passez à l’onglet « Management Certificate Template », « External CA » et activez le mode édition. Veuillez activer Jamf Pro en tant que « SCEP Proxy for configuration profiles » :

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-c9a89bf1790dfb161703eaf77a5afcb9b33bcd8b%2Fimage%20\(26\).png?alt=media)

Veuillez remplir les champs suivants et enregistrer la configuration :

| Champ                               | Description                                                                                   | Exemple/Valeur                                                                                                                                                           |
| ----------------------------------- | --------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **URL**                             | <p>URL vers SCEPman</p><p>Ne <strong>PAS</strong> Oubliez <strong>/jamf</strong> à la fin</p> | <https://scepman.contoso.com/jamf>                                                                                                                                       |
| **Nom**                             | nom de l’instance                                                                             | SCEPman Contoso                                                                                                                                                          |
| **Sujet**                           | entités conformes à la norme X.500                                                            | O=Contoso                                                                                                                                                                |
| **Type de défi**                    | type de défi pour la vérification de l’émission des certificats                               | Static                                                                                                                                                                   |
| **Défi (vérification)**             | secret partagé à l’avance (défi)                                                              | défini dans SCEPman via [AppConfig](/fr/configuration-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-requestpassword) paramètre |
| Taille de la clé                    | taille de la clé en bits                                                                      | 2048                                                                                                                                                                     |
| Utiliser comme signature numérique  |                                                                                               | Oui (si nécessaire)                                                                                                                                                      |
| Utiliser pour le chiffrement de clé |                                                                                               | Oui (si nécessaire)                                                                                                                                                      |
| Empreinte                           | Empreinte du certificat CA SCEPman (SHA-1)                                                    | visible via le tableau de bord SCEPman (« CA Thumbprint »)                                                                                                               |

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-706cea0b6e3d717ff4d599d924edd31a98ff407b%2F2021-10-21%2020_37_05-Edit%20PKI%20Certificates%20PKI%20Certificates_%20and%201%20more%20page%20-%20Work%20-%20Microsoft%E2%80%8B%20Edge.png?alt=media)

### Certificat de signature

Lors de l’utilisation d’une AC externe, Jamf exige que vous ajoutiez le certificat de l’AC afin que Jamf puisse comparer si les certificats sont correctement signés. Cependant, Jamf n’autorise l’ajout d’un certificat d’AC que si vous ajoutez également un certificat de signature avec une clé privée correspondante. Jamf utilise ce certificat de signature pour signer les demandes de certificats envoyées à SCEPman. Toutefois, SCEPman n’évalue pas la signature des demandes et accepte même les demandes non signées (par exemple depuis Intune), car la validité de la demande repose uniquement sur l’utilisation du bon mot de passe de défi de demande configuré dans Jamf.

{% tabs %}
{% tab title="OpenSSL" %}

```shellscript
openssl req -x509 -newkey rsa:4096 -keyout tempKey.key -out tempCert.pem -sha256 -days 3650 -nodes -subj "/CN=JAMF Signer Certificate for SCEPman"
openssl pkcs12 -export -out SigningCert.pfx -inkey ./tempKey.key -in ./tempCert.pem -passout pass:password
# Supprimer les fichiers temporaires
rm tempKey.key
rm tempCert.pem
```

{% endtab %}

{% tab title="PowerShell" %}

```powershell
$cert = New-SelfSignedCertificate -Subject "CN=JAMF Signer Certificate for SCEPman" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(10)
$pfxBytes = $cert.Export([System.Security.Cryptography.X509Certificates.X509ContentType]::Pfx, "password")
[System.IO.File]::WriteAllBytes("c:\temp\jamf.pfx", $pfxBytes)
```

{% endtab %}
{% endtabs %}

Puis cliquez sur « Change Signing and CA Certificates » dans la configuration External CA de Jamf

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-4c7abd11c59ea4578210eff6b229c0b610bd5f08%2Fjamfsigningcertificate.png?alt=media)

Dans l’assistant, importez le fichier PFX contenant le certificat de signature dans Jamf lorsqu’il vous le demande (remarque : Pkcs#12 et PFX sont des synonymes). Dans les étapes suivantes, saisissez le mot de passe du fichier PFX et confirmez la sélection du certificat de signature. Dans l’onglet « Upload CA Certificate », vous devez téléverser le certificat CA de SCEPman. Vous pouvez obtenir le certificat CA de SCEPman en cliquant sur le lien « Get CA Certificate » en haut à droite de la page d’accueil de votre instance SCEPman. Enfin, confirmez vos modifications.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/gestion-des-certificats/jamf/general.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
