For the complete documentation index, see llms.txt. This page is also available as Markdown.

Mosyle

Émettez des certificats dans Mosyle en connectant SCEPman comme AC externe. Les appareils pourront obtenir des certificats en utilisant l'interface statique de SCEPman et un mot de passe de défi enregistré.

Pour plus d’informations générales sur d’autres solutions MDM et sur l’intégration de SCEPman, veuillez consulter ici.

Activer l’intégration Mosyle

L’intégration de Mosyle avec SCEPman peut être facilement activée via les configurations d’application SCEPman suivantes :

Vous pouvez faire la différence entre le service d’application SCEPman et le Certificate Master en recherchant le service d’application sans le « -cm » dans son nom

Paramètre
Description
Valeur

Activer la validation tierce

true pour activer, false pour désactiver

Les demandes de signature de certificat envoyées à SCEPman pour signature sont authentifiées à l’aide de ce mot de passe statique sécurisé Recommandation: Stockez ce secret dans Azure KeyVault.

générez un mot de passe de 32 caractères

AppConfig:StaticValidation:ValidityPeriodDays (facultatif)

Pendant combien de jours les certificats émis via Mosyle doivent-ils être valides

365

Stocker les certificats demandés dans le Storage Account, afin de les afficher dans SCEPman Certificate Master

true pour activer, false pour désactiver

Après avoir ajouté ou modifié les paramètres de configuration de SCEPman, vous devez redémarrer le service de l’application.

Configuration Mosyle

certificat racine SCEPman

Dans un premier temps, vous devez déployer le certificat racine de SCEPman. Téléchargez ce certificat CA via le site web de SCEPman :

Site web SCEPman

Dans Mosyle, accédez à Management et ajoutez "Multi-Cert Profile" comme nouveau type de profil (s’il n’existe pas déjà).

Maintenant Ajouter un nouveau profil, choisissez un nom pour ce profil, par exemple SCEPman Root CA, puis cliquez sur +ADD PROFILE sous Profile Name (voir la capture d’écran ci-dessous), et choisissez "Add Certificate profile" dans la fenêtre affichée. Ensuite, sélectionnez et téléversez le certificat racine SCEPman que vous avez déjà téléchargé, ajoutez SCEPman Root CA comme Profile Name et enregistrez.

Ajout d’un profil Root CA
Téléverser Root CA

Maintenant, vous devez attribuer ce profil à vos appareils/utilisateurs, puis enregistrer

Enregistrer le profil Root CA

Après l’enregistrement, vous pouvez vérifier l’état de conformité en cliquant sur view details dans le profil

État de distribution du profil

Certificat de l’appareil

Ajoutez un nouveau profil, ajoutez un nom de profil par exemple SCEPman Device Certificate, +ADD PROFILE, choisissez maintenant Profil SCEP et renseignez les valeurs comme indiqué ci-dessous

Configuration du profil SCEP
Configuration du profil SCEP

Nom du profil : choisissez un nom pour votre profil

Serveur : choisissez URL

URL : collez votre URL SCEPman avec /static à la fin, comme indiqué sur la capture d’écran. Vous pouvez également copier cette valeur depuis la page d’accueil de SCEPman près de Static MDM

Sujet : C’est à vous de choisir les variables que vous souhaitez pour le sujet, vous pouvez choisir un ou plusieurs Relative Distinguished Name (RDN). NOTEZ que les RDN commencent toujours par / par exemple

/CN=%DeviceName% pour le nom de l’appareil. Dans notre exemple sur la capture d’écran, nous avons ajouté 3 RDNs ; plusieurs CNs sont également autorisés. Vous pouvez consulter la liste des variables en cliquant sur View available variables au-dessus du champ.

Subject Alternative Name est facultatif.

Challenge : ajoutez votre mot de passe challenge de 32 caractères configuré dans la configuration SCEPman, voir activer l’intégration Mosyle

Taille de clé : 2048

Activez les deux options "Use for signing" et "Use for encryption", et laissez tous les autres paramètres par défaut (comme indiqué sur la capture d’écran), puis enregistrez

Maintenant, vous devez attribuer ce profil à vos appareils/utilisateurs, puis enregistrez.

Après l’enregistrement, vous pouvez vérifier l’état de conformité en cliquant sur view details dans le profil

État de distribution du profil

Mis à jour

Ce contenu vous a-t-il été utile ?