> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/gestion-des-certificats/static-certificates/soti-mobicontrol.md).

# SOTI MobiControl

SCEPman peut être intégré à SOTI MobiControl en tant qu'autorité de certification. En connectant les deux systèmes via l'interface SCEP statique de SCEPman, les appareils inscrits dans MobiControl peuvent obtenir des certificats d'appareil auprès de SCEPman.

Pour des informations plus générales sur d'autres solutions MDM et l'intégration de SCEPman, veuillez consulter [ici](/fr/gestion-des-certificats/static-certificates.md).

## Activer l'intégration de SOTI MobiControl

L'intégration de SCEPman avec SOTI MobiControl peut être facilement activée via les variables d'environnement suivantes sur le service d'application SCEPman :

{% hint style="info" %}
Vous pouvez distinguer le service d’application SCEPman du Certificate Master en recherchant le service d’application **sans** le « -cm » dans son nom
{% endhint %}

|                                                                                                     Paramètre                                                                                                    | Description                                                                                                                                                                                                                                                                                                                        |                        Valeur                        |
| :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :--------------------------------------------------: |
|                            [AppConfig:StaticValidation:Enabled](/fr/configuration-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enabled)                           | Activer la validation tierce                                                                                                                                                                                                                                                                                                       |   **true** pour activer, **false** pour désactiver   |
|                    [AppConfig:StaticValidation:RequestPassword](/fr/configuration-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword)                   | <p>Les demandes de signature de certificats envoyées à SCEPman pour signature sont authentifiées avec ce mot de passe statique sécurisé<br><br><strong>Recommandation</strong>: Stockez ce secret dans <a href="/fr/configuration-scepman/application-settings.md#secure-configuration-in-azure-key-vault">Azure KeyVault</a>.</p> |      *générez un mot de passe de 32 caractères*      |
|          [AppConfig:StaticValidation:ValidityPeriodDays](/fr/configuration-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-validityperioddays) (facultatif)          | Pendant combien de jours les certificats délivrés via SOTI MobiControl doivent-ils être valides                                                                                                                                                                                                                                    |                          365                         |
| [AppConfig:StaticValidation:EnableCertificateStorage](/fr/configuration-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-enablecertificatestorage) (facultatif) | Stockez les certificats demandés dans le Storage Account, afin de les afficher dans SCEPman Certificate Master                                                                                                                                                                                                                     | ***true*** pour activer, ***false** pour désactiver* |

## Configuration de SOTI MobiControl

### Déployer la RootCA de SCEPman

Tout d'abord, vous devez déployer la RootCA de SCEPman sur tous les points de terminaison en tant que racine de confiance ; vous pouvez télécharger le certificat depuis la page d'accueil de SCEPman :

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FUD3fFYxzR09hXG6TGuH1%2Fimage.png?alt=media&amp;token=f90061b4-67a8-4351-907d-2d103e5a1a5d" alt=""><figcaption></figcaption></figure>

### Ajouter une autorité de certification

1. Dans Soti MobiControl, accédez à System Settings > Global Settings > Services > Certificate Authority.

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FPbuGOyVhEcGIpMMLf0tR%2Fimage.png?alt=media&amp;token=5648b6d2-226a-42bf-acea-5b06418938a9" alt=""><figcaption><p>Page d'autorité de certification de Soti MobiControl</p></figcaption></figure>

2. Cliquez sur le bouton Add pour créer une nouvelle autorité de certification.

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FyffFjQE9doG2b4e1tmUJ%2Fimage.png?alt=media&amp;token=07fc4a53-5b0c-4e68-954d-37be888e808e" alt=""><figcaption><p>Détails de l'autorité de certification de Soti MobiControl</p></figcaption></figure>

* Entrez un **nom** pour cette autorité de certification.
* Sélectionnez `SCEP générique` pour **Type de certificat**.
* Sélectionnez `SCEP` pour **Type de configuration**.
* Pour le **URL du service**, copiez et collez l'URL MDM statique depuis votre portail SCEPman.
* Activer **Utiliser le défi statique**.
* Entrez le **défi statique** qui a été créé à l'étape 2 ci-dessus.
* Activer **Utiliser le client SCEP**.
* Pour le **Empreinte** Copiez et collez l'empreinte de l'AC depuis votre portail SCEPman.
* Définissez la **Nouvelles tentatives** et **Délai de nouvelle tentative** selon vos besoins (ou laissez la valeur par défaut).

### Ajouter un modèle de certificat

3. Cliquez sur le bouton Add pour ajouter un **modèle de certificat**.

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FyqOCb9CEEXsrhOg0KOAB%2Fimage.png?alt=media&amp;token=5748b3f2-ab2b-46c4-988c-affc88f27784" alt=""><figcaption><p>Détail du modèle de certificat de Soti MobiControl</p></figcaption></figure>

* Entrez un **nom** pour ce modèle MobiControl.
* Entrez un **Nom du sujet**.

{% hint style="info" %}
Le format du **Nom du sujet** champ ne peut être que le format suivant : “CN=%DEVICENAME%\\". En cliquant sur l'icône d'engrenage, toutes les variables pouvant être utilisées seront affichées. Veillez à inclure “CN=” au début de l'entrée.
{% endhint %}

* Laissez **Sujet alternatif** vide.
* **Cible du certificat** est par défaut `Appareil`.
* Sélectionnez l'option souhaitée pour les champs restants : **Utilisation du certificat**, **Taille de la clé**, **Supprimer les anciens certificats lors d'un renouvellement réussi**, et **Protection de la clé**.
* Cliquez sur Add, puis sur Save pour enregistrer le modèle

4. Cliquez sur **Enregistrer** pour enregistrer l'autorité de certification.
5. **Créer un profil** dans Soti MobiControl pour l'affecter à vos appareils. Il existe plusieurs façons d'y parvenir dans Soti MobiControl ; ce document ne détaillera donc pas ces méthodes.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/gestion-des-certificats/static-certificates/soti-mobicontrol.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
