> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/gestion-des-certificats/static-certificates/addigy.md).

# Addigy

Émettez des certificats dans Addigy en connectant SCEPman comme AC externe. Les appareils pourront obtenir des certificats à l'aide de l'interface statique de SCEPman et d'un mot de passe de défi inscrit.

SCEPman peut être intégré avec [Addigy](https://addigy.com/) en tant qu’autorité de certification externe (CA) à l’aide de l’interface statique de SCEPman. Avec un mot de passe de défi configuré, les appareils inscrits pourront demander et obtenir des certificats.

Pour plus d’informations générales sur d’autres solutions MDM et l’intégration de SCEPman, veuillez consulter [ici](/fr/gestion-des-certificats/static-certificates.md).

## Activer l’intégration Addigy

L’intégration de SCEPman peut être facilement activée via les variables d’environnement suivantes sur l’App Service SCEPman :

{% hint style="info" %}
Vous pouvez distinguer le service d’application SCEPman du Certificate Master en recherchant le service d’application **sans** le « -cm » dans son nom
{% endhint %}

|                                                                                                  Paramètre                                                                                                 | Description                                                                                                                                                                                                                                                                                                                        |                        Valeur                        |
| :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :--------------------------------------------------: |
|                         [AppConfig:StaticValidation:Enabled](/fr/configuration-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enabled)                        | Activer la validation tierce                                                                                                                                                                                                                                                                                                       | ***true*** pour activer, ***false*** pour désactiver |
|                 [AppConfig:StaticValidation:RequestPassword](/fr/configuration-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword)                | <p>Les demandes de signature de certificats envoyées à SCEPman pour signature sont authentifiées avec ce mot de passe statique sécurisé<br><br><strong>Recommandation</strong>: Stockez ce secret dans <a href="/fr/configuration-scepman/application-settings.md#secure-configuration-in-azure-key-vault">Azure KeyVault</a>.</p> |      *générez un mot de passe de 32 caractères*      |
|       [AppConfig:StaticValidation:ValidityPeriodDays](/fr/configuration-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-validityperioddays) (facultatif)       | Nombre de jours pendant lesquels les certificats émis via Addigy sont valides                                                                                                                                                                                                                                                      |                          365                         |
| [AppConfig:StaticValidation:EnableCertificateStorage](/fr/configuration-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enablecertificatestorage) (facultatif) | Stockez les certificats demandés dans le Storage Account, afin de les afficher dans SCEPman Certificate Master                                                                                                                                                                                                                     | ***true*** pour activer, ***false** pour désactiver* |

{% hint style="warning" %}
Après avoir ajouté ou modifié des paramètres de configuration de SCEPman, vous devez redémarrer l’App Service.
{% endhint %}

## Configuration d’Addigy

### Certificat racine SCEPman

Dans un premier temps, le certificat racine de SCEPman doit être déployé. Pour ce faire, téléchargez le certificat RootCA via le site web de SCEPman :

![Site web de SCEPman](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9170eb0435726398eb43f6fac8abd0d5f35e8cc4%2FSCEPmanHomePage%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(2\)%20\(1\)%20\(2\).png?alt=media)

Convertissez maintenant le certificat racine .cer au format PEM afin de le téléverser dans Addigy. Vous pouvez utiliser la commande OpenSSL suivante pour cela :

```
openssl x509 -inform der -in scepman-root.cer -out SCEPman-Root-Certificate.pem
```

Dans Addigy, accédez à **Profils** et créez un nouveau profil MDM, choisissez **Certificats - (PKCS12)** comme type de profil pour téléverser le RootCA de SCEPman et téléversez le fichier au format PEM.

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FRAcvBOaWt0V089lb96aP%2Fimage.png?alt=media&amp;token=187ce30f-6f6f-4ae0-9b97-cb21713b585b" alt=""><figcaption></figcaption></figure>

### Profil SCEP

La deuxième étape consiste à créer un nouveau **Profil SCEP** pour le déploiement du certificat de l’appareil comme ci-dessous :

* **Nom de la charge utile :** Choisissez un nom pour le profil ; celui-ci apparaîtra comme un profil de certificat sur le client.
* **URL** : Le point de terminaison SCEP statique de SCEPman que vous avez configuré à l’étape précédente ; vous pouvez le récupérer depuis la page d’accueil de SCEPman, voir ci-dessous :

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FZHNTUBLUO3y3BHH0R37X%2Fimage.png?alt=media&amp;token=a4b0d735-167d-41ea-aa32-2c445325a42b" alt=""><figcaption></figcaption></figure>

* **Défi** : est requis pour authentifier les requêtes CSR envoyées à l’interface SCEP statique de SCEPman. Il doit correspondre au [valeur](/fr/configuration-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword) du paramètre *AppConfig:StaticValidation:RequestPassword* que vous avez précédemment configuré.
* Activez le **"Proxy des requêtes SCEP"** option
* Choisissez « Signature et chiffrement » pour **Utilisation de clé**
* Renseignez le reste comme indiqué dans les captures d’écran ci-dessous

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FIRC4uYWrileRNfteYpIV%2Fimage.png?alt=media&amp;token=4b0f0c81-2c16-4b69-9143-5aed25a87477" alt=""><figcaption></figcaption></figure>

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FpKRdVeJYOPm1TUd6c2AY%2Fimage.png?alt=media&amp;token=3b474821-967f-4b6e-968e-812a66d9edde" alt=""><figcaption></figcaption></figure>

Après avoir créé avec succès les profils Root CA et Certificat de l’appareil, appliquez-les à votre stratégie pour déployer la configuration sur les appareils attribués.

Pour plus d’informations, veuillez consulter [la documentation d’Addigy.](https://support.addigy.com/hc/en-us/articles/4403542430739-Deploying-Certificates)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/gestion-des-certificats/static-certificates/addigy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
