> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/gestion-des-certificats/static-certificates/mosyle.md).

# Mosyle

Émettez des certificats dans Mosyle en connectant SCEPman comme AC externe. Les appareils pourront obtenir des certificats à l'aide de l'interface statique de SCEPman et d'un mot de passe de défi inscrit.

Pour des informations plus générales sur d'autres solutions MDM et l'intégration de SCEPman, veuillez consulter [ici](/fr/gestion-des-certificats/static-certificates.md).

## Activer l’intégration Mosyle

L’intégration de Mosyle avec SCEPman peut être facilement activée via les configurations d’application SCEPman suivantes :

{% hint style="info" %}
Vous pouvez distinguer le service d’application SCEPman du Certificate Master en recherchant le service d’application **sans** le « -cm » dans son nom
{% endhint %}

|                                                                                                     Paramètre                                                                                                    | Description                                                                                                                                                                                                                                                                                                                        |                        Valeur                        |
| :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :--------------------------------------------------: |
|                            [AppConfig:StaticValidation:Enabled](/fr/configuration-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enabled)                           | Activer la validation tierce                                                                                                                                                                                                                                                                                                       |   **true** pour activer, **false** pour désactiver   |
|                    [AppConfig:StaticValidation:RequestPassword](/fr/configuration-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword)                   | <p>Les demandes de signature de certificats envoyées à SCEPman pour signature sont authentifiées avec ce mot de passe statique sécurisé<br><br><strong>Recommandation</strong>: Stockez ce secret dans <a href="/fr/configuration-scepman/application-settings.md#secure-configuration-in-azure-key-vault">Azure KeyVault</a>.</p> |      *générez un mot de passe de 32 caractères*      |
|          [AppConfig:StaticValidation:ValidityPeriodDays](/fr/configuration-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-validityperioddays) (facultatif)          | Combien de jours les certificats émis via Mosyle doivent-ils être valides                                                                                                                                                                                                                                                          |                          365                         |
| [AppConfig:StaticValidation:EnableCertificateStorage](/fr/configuration-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-enablecertificatestorage) (facultatif) | Stockez les certificats demandés dans le Storage Account, afin de les afficher dans SCEPman Certificate Master                                                                                                                                                                                                                     | ***true*** pour activer, ***false** pour désactiver* |

{% hint style="info" %}
Après avoir ajouté ou modifié les paramètres de configuration de SCEPman, vous devez redémarrer le service de l’application.
{% endhint %}

## Configuration Mosyle

### Certificat racine SCEPman

Comme première étape, vous devez déployer le certificat racine de SCEPman. Téléchargez ce certificat d’AC via le site Web SCEPman :

![Site web de SCEPman](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9170eb0435726398eb43f6fac8abd0d5f35e8cc4%2FSCEPmanHomePage%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(2\)%20\(1\)%20\(2\).png?alt=media)

Dans Mosyle, accédez à Gestion et ajoutez "**Profil multi-certificats**" comme nouveau type de profil (s’il n’existe pas déjà).

Maintenant **Ajouter un nouveau profil,** choisissez un nom pour ce profil, par ex. SCEPman Root CA, puis cliquez sur **+AJOUTER UN PROFIL** sous Nom du profil (voir la capture d’écran ci-dessous)**,** et choisissez « Ajouter un profil de certificat » dans la fenêtre affichée. Ensuite, sélectionnez et téléversez le certificat racine SCEPman que vous avez déjà téléchargé, indiquez SCEPman Root CA comme nom du profil et enregistrez.

![Ajout d’un profil d’AC racine](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-b1a87554a9fcd9fced251a856bd7976601fa834a%2F2022-07-25%2009_56_09-Glueckkanja%20GAB%20and%201%20more%20page%20-%20Work%20-%20Microsoft%E2%80%8B%20Edge.png?alt=media)

![Téléverser l’AC racine](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-a87d5c4e48811609296cf9a99b2f5e43d9bd4c82%2F2022-07-25%2010_04_49-Window.png?alt=media)

Vous devez maintenant attribuer ce profil à vos appareils/utilisateurs, puis enregistrer

![Enregistrer le profil d’AC racine](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9387a570f6fe9c4cd1447f31126b33ec41151706%2F2022-07-25%2010_07_23-Window.png?alt=media)

Après l’enregistrement, vous pouvez vérifier l’état de conformité en cliquant sur « voir les détails » du profil

![État de distribution du profil](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-ac4884821ea581415bcaea1afbffca4dc014c9ef%2F2022-07-25%2010_10_27-Window.png?alt=media)

### Certificat de l’appareil

Ajoutez un nouveau profil, ajoutez un nom de profil, par ex. SCEPman Device Certificate, **+AJOUTER UN PROFIL,** choisissez maintenant **Profil SCEP** et renseignez les valeurs comme indiqué ci-dessous

![Configuration du profil SCEP](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-561c37170b07a41faf043cff9eded597746bd3ca%2F2022-07-25%2011_41_51.png?alt=media)

![Configuration du profil SCEP](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-ee60a06b623abe7b415b374fe4e8037db5900a20%2F2022-07-25%2011_29_43.png?alt=media)

**Nom du profil :** choisissez un nom pour votre profil

**Serveur :** choisissez l’URL

**URL :** collez votre URL SCEPman avec **/static** à la fin, comme indiqué sur la capture d’écran. Vous pouvez également copier cette valeur depuis la page d’accueil de SCEPman, près de **Static MDM**

**Sujet :** C’est à vous de choisir les variables pour le sujet ; vous pouvez choisir un ou plusieurs Relative Distinguished Name (RDN). NOTEZ que les RDN commencent toujours par **/** par exemple

`/CN=%DeviceName%` pour le nom de l’appareil. Dans notre exemple sur la capture d’écran, nous avons ajouté 3 RDN ; plusieurs CN sont également autorisés. Vous pouvez consulter la liste des variables en cliquant sur **Voir les variables disponibles** au-dessus du champ.

**Nom alternatif du sujet** est facultatif.

**Mot de passe de défi :** ajoutez votre mot de passe de défi de 32 caractères configuré dans la configuration de SCEPman, [voir activer l’intégration Mosyle](#enable-mosyle-integration)

**Taille de clé :** 2048

Activez les deux options "**Utiliser pour la signature**" et "**Utiliser pour le chiffrement**", et laissez tous les autres paramètres par défaut (comme montré sur la capture d’écran), puis **Enregistrer**

Vous devez maintenant attribuer ce profil à vos appareils/utilisateurs, puis **Enregistrer**.

Après l’enregistrement, vous pouvez vérifier l’état de conformité en cliquant sur « voir les détails » du profil

![État de distribution du profil](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-94ac69b5cffff379d7efdcfd91a35dae79d1a6b7%2F2022-07-25%2011_55_57-Window.png?alt=media)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/gestion-des-certificats/static-certificates/mosyle.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
