macOS
Déployer des certificats sur des appareils MacOS via SCEP dans Intune en utilisant SCEPman.
L'article suivant décrit comment déployer des certificats d'appareil et/ou d'utilisateur pour les appareils macOS. Le déploiement du certificat racine SCEPman est obligatoire. Ensuite, vous pouvez choisir de déployer uniquement des certificats d'appareil, d'utilisateur ou même les deux types de certificats.
Veuillez noter que macOS enregistre un ou plusieurs certificats d'authentification client distincts pour chaque profil de configuration d'appareil dans lequel un profil SCEP est référencé, en plus du profil de certificat SCEP proprement dit. Voir la note ici
Certificat racine
La base du déploiement des certificats SCEP est de faire confiance au certificat racine de SCEPman. Par conséquent, vous devez télécharger le certificat racine de l'AC et le déployer en tant que certificat de confiance profil via Microsoft Intune :


Certificats d'appareil


Exemple

Certificats utilisateur
La section suivante vous montrera comment déployer des certificats utilisateur via le profil de certificat Intune sur des appareils macOS X 10.12 (ou ultérieur).
Veuillez noter : les certificats fournis via le protocole SCEP - quel que soit le type (utilisateur ou appareil) - sont toujours placés dans le trousseau système (magasin Système) de l'appareil.
Dans le cas où une application tierce nécessite l'accès à un tel certificat (par ex. client VPN tiers), le curseur pour Autoriser toutes les applications à accéder à la clé privée dans le trousseau doit être réglé sur activé.
Veuillez suivre les instructions de #Certificats d'appareil et tenir compte des différences suivantes :
Exemple

Mis à jour
Ce contenu vous a-t-il été utile ?