# ChromeOS

## Certificat racine

Comme première étape, vous devez déployer le certificat racine de SCEPman. Suivez donc ces étapes :

1. Téléchargez le certificat de l’AC racine depuis votre site web SCEPman en cliquant sur le **Obtenir le certificat de l’AC** lien.

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FUSSdLPzo78nIZ5T38WQS%2Fimage.png?alt=media&#x26;token=7da8cc67-d00e-4e1e-b5be-69c439c8abc7" alt=""><figcaption></figcaption></figure>

2. Téléchargez maintenant votre AC racine SCEPman vers votre Google Workplace. Dans votre Google **Console d’administration** (admin.google.com), accédez à **Menu** > **Appareils** > **Réseaux** > **Certificates** > **AJOUTER UN CERTIFICAT**

{% hint style="warning" %}
Notez que la console d’administration Google n’accepte que les certificats au format PEM. Vous devrez convertir l’AC racine SCEPman (qui est téléchargée par défaut au format DER) à l’aide de *openssl* ou en l’importer dans Windows puis en l’exportant à nouveau au format Base-64.
{% endhint %}

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FtcnmwZHCReIR6tiimrI8%2Fimage.png?alt=media&#x26;token=2c3a577d-f7a2-4ee2-856b-388ff185b736" alt=""><figcaption></figcaption></figure>

## Ajouter un profil SCEP

Le profil SCEP définit le certificat qui permet aux utilisateurs d’accéder à votre Wi-Fi. Assignez le profil à des utilisateurs spécifiques en l’ajoutant à une unité organisationnelle. Configurez plusieurs profils SCEP pour gérer l’accès selon le type d’appareil. L’exemple de configuration suivant&#x20;

1. Dans votre Google **Console d’administration** (admin.google.com), accédez à **Menu** > **Appareils** > **Réseau**
2. Cliquez sur **Créer un profil SCEP**.
3. Cliquez sur **Ajouter un profil SCEP sécurisé**.
4. Saisissez les détails de configuration du profil.&#x20;

| Attribut                      | Valeur (appareil)     | Valeur (utilisateur)     |
| ----------------------------- | --------------------- | ------------------------ |
| **Plateformes des appareils** | Chromebook (appareil) | Chromebook (utilisateur) |

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FiAwqjhjMygfRZmYAaK5M%2Fimage.png?alt=media&#x26;token=25a10837-b43f-42fe-a14a-813cfabe79e5" alt=""><figcaption></figcaption></figure>

| Attribut               |                                       |
| ---------------------- | ------------------------------------- |
| **Nom du profil SCEP** | Attribuez un nom à votre profil SCEP. |

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fx7zWmbc8P1wU1cZHHb29%2Fimage.png?alt=media&#x26;token=1434eed7-9396-471b-95ad-7b8fbd80b8a9" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="246">Attribut</th><th width="282">Valeur (appareil)</th><th>Valeur (utilisateur)</th></tr></thead><tbody><tr><td><strong>Format du nom du sujet</strong></td><td><strong>Nom distinctif complet</strong></td><td><strong>Nom distinctif complet</strong></td></tr><tr><td></td><td><strong>Nom commun</strong>: ${DEVICE_SERIAL_NUMBER}</td><td><strong>Nom commun :</strong> ${USER_EMAIL}</td></tr><tr><td></td><td><strong>Nom de l’entreprise</strong>: Nom de votre entreprise.</td><td><strong>Nom de l’entreprise</strong>: Nom de votre entreprise.</td></tr><tr><td></td><td><strong>Unité organisationnelle :</strong> Votre unité organisationnelle. Ceci est facultatif.</td><td><strong>Unité organisationnelle :</strong> Votre unité organisationnelle. Ceci est facultatif.</td></tr><tr><td></td><td><strong>Localité</strong>: L’emplacement de votre unité organisationnelle. Ceci est facultatif.</td><td><strong>Localité</strong>: L’emplacement de votre unité organisationnelle. Ceci est facultatif.</td></tr><tr><td></td><td><strong>État</strong>: L’état/région de votre unité organisationnelle. Ceci est facultatif.</td><td><strong>État</strong>: L’état/région de votre unité organisationnelle. Ceci est facultatif.</td></tr><tr><td></td><td><strong>Pays / région</strong>: Le pays de votre unité organisationnelle. Ceci est facultatif.</td><td><strong>Pays / région</strong>: Le pays de votre unité organisationnelle. Ceci est facultatif.</td></tr><tr><td><strong>Nom alternatif du sujet</strong></td><td>Par défaut : <strong>Aucun</strong><br><br>Cela peut être défini sur <strong>Personnalisé</strong> lorsque le SAN doit être utilisé, par exemple comme identité externe lors de l’authentification à un Wi-Fi utilisant EAP-TLS.</td><td><p><strong>Personnalisé</strong></p><p></p><p></p><p></p><p></p><p><strong>Principal de l’utilisateur :</strong> ${USER_EMAIL_NAME}</p></td></tr><tr><td></td><td></td><td></td></tr></tbody></table>

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2F5fbEgC2k7DFCRIwPoKgZ%2Fimage.png?alt=media&#x26;token=b8c29965-37be-4f8f-a05b-e48cee55de51" alt=""><figcaption></figcaption></figure>

| Attribut                    | Valeur                                                     |
| --------------------------- | ---------------------------------------------------------- |
| **Algorithme de signature** | SHA256withRSA                                              |
| **Utilisation de la clé**   | Chiffrement de clé, signature                              |
| **Taille de la clé (bits)** | 3072                                                       |
| **Sécurité**                | Strict (pris en charge uniquement par les appareils gérés) |

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FSIjM9XKUUryt7mrwAeXD%2Fimage.png?alt=media&#x26;token=675f1557-305f-4d06-8038-0ff755c1b456" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="246">Attribut</th><th>Valeur</th></tr></thead><tbody><tr><td><strong>Attributs du serveur SCEP</strong></td><td><strong>URL du serveur SCEP</strong>: <a href="http://scepman.yourdomain.net/static">http://scepman.yourdomain.net/static</a></td></tr><tr><td></td><td><strong>Période de validité du certificat (années)</strong>: 1</td></tr><tr><td></td><td><strong>Renouveler dans les jours</strong>: 42</td></tr><tr><td></td><td><strong>Utilisation étendue de la clé</strong>: Authentification du client</td></tr><tr><td></td><td><strong>Type de défi</strong>: Statique</td></tr><tr><td></td><td><strong>Défi</strong>: Fournissez la valeur de défi que vous avez configurée lors de <a href="..#enable-google-workspace-integration">de l’activation de l’intégration SCEPman Google Workspace</a> .</td></tr><tr><td></td><td><strong>Autorité de certification</strong>: Référencez ici le profil de certificat contenant votre <a href="#root-certificate">AC racine SCEPman</a>.</td></tr><tr><td></td><td><strong>Type de réseau auquel ce profil s’applique</strong>: Wi-Fi</td></tr></tbody></table>

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Ff6mJecEjRIAwOWRrgqPn%2Fimage.png?alt=media&#x26;token=13c91876-7083-41a1-b453-b64a1296614d" alt=""><figcaption></figcaption></figure>

5. Le profil SCEP est distribué automatiquement aux utilisateurs de l’unité organisationnelle.
6. Pour vérifier ce certificat, sur votre Chromebook, accédez à **chrome://certificate.manager** > **Vos certificats.**

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FHZwz3tMJAesfSMhsC6OG%2Fimage.png?alt=media&#x26;token=ef302613-6949-4e85-b889-6dfbadbfa57d" alt=""><figcaption></figcaption></figure>
