Windows
Déployez des certificats sur des appareils Windows via SCEP dans Intune à l'aide de SCEPman.
L'article suivant décrit le déploiement de certificats d'appareil et/ou utilisateur pour des appareils Windows. Le déploiement du certificat racine SCEPman est obligatoire. Ensuite, vous pouvez choisir de déployer uniquement les certificats d'appareil, d'utilisateur, ou même les deux types de certificats.
Certificat racine
La base du déploiement des certificats SCEP consiste à faire confiance au certificat racine de SCEPman. Par conséquent, vous devez télécharger le certificat racine de l'AC et le déployer en tant que Certificat de confiance profil via Microsoft Intune :


Certificats d'appareil


Exemple

Certificats utilisateur
Veuillez suivre les instructions de #Certificats d'appareil et tenez compte des différences suivantes :
Exemple

Certificat de signature numérique utilisateur
Vous pouvez utiliser SCEPman pour des signatures transnationales signatures numériques c'est-à-dire pour la signature S/MIME dans Microsoft Outlook. Si vous prévoyez d'utiliser les certificats pour la signature de messages, vous devez ajouter les utilisations étendues de clé correspondantes dans la configuration du profil Intune.
N'utilisez pas SCEPman pour le chiffrement des e-mails c'est-à-dire pour le chiffrement des e-mails S/MIME dans Microsoft Outlook (sans technologie séparée de gestion des clés). La nature de le protocole SCEP n'inclut aucun mécanisme de sauvegarde ou d'archivage du matériel de clé privée. Si vous utilisiez SCEP pour le chiffrement des e-mails, vous pourriez perdre les clés permettant de déchiffrer les messages ultérieurement.
AppConfig:UseRequestedKeyUsagesdéfini surtrueAppConfig:ValidityPeriodDaysdéfini sur365(une valeur maximale de 1825 - 5 ans - est possible)
Pour déployer des certificats utilisateur utilisés pour les signatures numériques veuillez suivre les instructions de #Certificats utilisateur et tenez compte des différences et remarques suivantes :
Exemple

Après une synchronisation réussie du profil, vous devriez voir le certificat utilisateur pour les usages prévus E-mail sécurisé

Le certificat sera disponible pour une utilisation en Signature numérique, par ex. dans Outlook. Voici un exemple d'utilisation

Activer les signatures S/MIME dans Outlook
Une fois les certificats de signature S/MIME déployés sur vos postes clients, vous devez configurer Outlook pour utiliser ces certificats avant d'envoyer des e-mails signés.
Nouvel Outlook
S/MIME pour le nouvel Outlook peut être configuré manuellement.
Outlook classique
S/MIME pour Outlook classique peut être configuré manuellement ou configuré rapidement avec notre script PowerShell.
Outlook sur le web
S/MIME pour Outlook sur le web peut être configuré manuellement ou activé à l'aide de PowerShell avec la commande suivante :
D'autres commandes PowerShell peuvent être consultées ici.
Mis à jour
Ce contenu vous a-t-il été utile ?