> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/gestion-des-certificats/static-certificates/google-workspace.md).

# Google Workspace

Découvrez comment configurer l'enrôlement de certificats via SCEP pour ChromeOS (Chromebook) à l'aide de Chrome Enterprise et de SCEPman.

<img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FOcQ60dwuwNlrkOivBOFZ%2Ffile.excalidraw.svg?alt=media&amp;token=b8b92bf3-0ec6-4307-89ac-6c0ea5e978be" alt="" class="gitbook-drawing">

## Flux de travail d’émission des certificats SCEP

1. Le Chromebook génère une clé privée protégée par le matériel.
2. Google génère une CSR avec le profil SCEP.
3. Le connecteur transmet la CSR à SCEPman.
4. SCEPman signe la CSR et renvoie la CRS signée au connecteur, qui la transmet à PubSub.
5. PubSub envoie la CRS signée à la gestion des appareils pour un stockage temporaire.
6. La gestion des appareils envoie la CRS signée au Chromebook, où elle est fusionnée avec la clé privée protégée par le matériel. La CSR signée est supprimée du stockage temporaire.

## Prérequis

### Google Workspace

Ce guide suppose que vous avez déjà provisionné un ou plusieurs ordinateurs Chromebook exécutant ChromeOS version 89 ou ultérieure, gérés avec **Chrome Enterprise**.

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FMeb9S7inigjfTB2l3ElO%2Fimage.png?alt=media&amp;token=a2f3daf6-fb40-4636-976f-9bd5e1e83ca4" alt=""><figcaption><p>Abonnements minimum requis</p></figcaption></figure>

### Google Cloud Certificate Connector (GCCC)

#### **Prérequis**

* Le GCCC nécessite un appareil Windows Server ou une VM exécutant Windows Server 2016 ou version ultérieure.
* L’instance Windows Server doit disposer des accès réseau suivants :
  * Sortant : HTTP (80) et HTTPS (443).

#### **Installation du GCCC**

1. Dans votre Google **Console d’administration** (à admin.google.com) > Accédez à **Menu** > **Appareils** > **Réseau**
2. Cliquez sur **Secure SCEP** > **Télécharger le connecteur**.
3. Dans la **Google Cloud Certificate Connector** section, cliquez sur **Télécharger**. Le téléchargement crée un dossier sur votre bureau qui contient le connecteur de certificat. Nous vous recommandons de télécharger les autres fichiers de configuration du connecteur dans ce dossier.
4. Dans la **Téléchargez le fichier de configuration du connecteur** section, cliquez sur **Télécharger**. Le `config.json` fichier se télécharge.
5. Dans la **Obtenir une clé de compte de service** section, cliquez sur **Générer la clé**. Le `key.json` fichier se télécharge.
6. Exécutez le programme d'installation du connecteur de certificat.
   1. Dans l’assistant d’installation, cliquez sur **Suivant**.
   2. Acceptez les conditions du contrat de licence et cliquez sur **Suivant**.
   3. Choisissez le compte pour lequel le service est installé et cliquez sur **Suivant**. Le compte doit disposer des privilèges nécessaires pour se connecter en tant que service sur le serveur Windows.
   4. Sélectionnez l’emplacement d’installation. Nous recommandons d’utiliser l’emplacement par défaut. Cliquez sur **Suivant**.
   5. Saisissez les identifiants de votre compte de service et cliquez sur **Suivant**. Le service s’installe.
   6. Cliquez sur **Terminer** pour terminer l’installation.
7. Déplacez les fichiers de configuration et de clé (`config.json` et `key.json`) dans le dossier GCCC créé lors de l’installation, généralement : `C:\Program Files\Google Cloud Certificate Connector`.
8. Lancez le service Google Cloud Certificate Connector :
   1. Ouvrez les Services Windows.
   2. Sélectionnez **Google Cloud Certificate Connector** dans la liste des services.
   3. Cliquez sur **Démarrer** pour démarrer le service. Assurez-vous que l’état passe à **En cours d’exécution**. Le service redémarre automatiquement si l’ordinateur redémarre.

{% hint style="info" %}
Si vous téléchargez ultérieurement une nouvelle clé de compte de service, redémarrez le service pour l’appliquer.
{% endhint %}

### SCEPman

Activez l’intégration Google Workspace en ajoutant les variables d’environnement suivantes sur le service d’application SCEPman :

{% hint style="info" %}
Vous pouvez distinguer le service d’application SCEPman du Certificate Master en recherchant le service d’application **sans** le « -cm » dans son nom
{% endhint %}

|                                                                                                  Paramètre                                                                                                 | Description                                                                                                                                                                                                                                                                                                                        |                        Valeur                        |
| :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :--------------------------------------------------: |
|                         [AppConfig:StaticValidation:Enabled](/fr/configuration-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enabled)                        | Activer la validation tierce                                                                                                                                                                                                                                                                                                       | ***true*** pour activer, ***false*** pour désactiver |
|                 [AppConfig:StaticValidation:RequestPassword](/fr/configuration-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword)                | <p>Les demandes de signature de certificats envoyées à SCEPman pour signature sont authentifiées avec ce mot de passe statique sécurisé<br><br><strong>Recommandation</strong>: Stockez ce secret dans <a href="/fr/configuration-scepman/application-settings.md#secure-configuration-in-azure-key-vault">Azure KeyVault</a>.</p> |      *générez un mot de passe de 32 caractères*      |
|       [AppConfig:StaticValidation:ValidityPeriodDays](/fr/configuration-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-validityperioddays) (facultatif)       | Nombre de jours pendant lesquels les certificats émis via Google Workspace sont valides                                                                                                                                                                                                                                            |                          365                         |
| [AppConfig:StaticValidation:EnableCertificateStorage](/fr/configuration-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enablecertificatestorage) (facultatif) | Stockez les certificats demandés dans le Storage Account, afin de les afficher dans SCEPman Certificate Master                                                                                                                                                                                                                     | ***true*** pour activer, ***false** pour désactiver* |

{% hint style="info" %}
Pour plus d’informations et de références, veuillez consulter [Aide de l’administrateur Google Workspace](https://support.google.com/a/answer/9366164?hl=en\&fl=1\&sjid=2941552975651362083-NC) ou téléchargez le guide PDF original [Configuration de l’inscription de certificats pour ChromeOS via SCEP](https://support.google.com/chrome/a/answer/11338941?hl=en).

*Google, Google Workspace, ChromeOS et les marques et logos associés sont des marques commerciales de Google LLC.*
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/gestion-des-certificats/static-certificates/google-workspace.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
