> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/overview.md).

# Vue d’ensemble

## Qu’est-ce que SCEP ?

En général, lorsqu’il est nécessaire de déployer des certificats sur des appareils (mobiles), [Le protocole simple d’enrôlement de certificats](https://www.rfc-editor.org/rfc/rfc8894.html) (SCEP) est le premier choix. SCEP est un [brouillon Internet](https://en.wikipedia.org/wiki/Internet_Draft) protocole standard. Un brouillon Internet contient des spécifications techniques et des informations. Les brouillons Internet sont souvent publiés sous forme de [Request for Comments](https://en.wikipedia.org/wiki/Request_for_Comments).

SCEP a été développé à l’origine par Cisco. Son objectif est de déployer des certificats sur des périphériques réseau sans aucune interaction utilisateur ; les appareils peuvent demander des certificats de leur propre initiative.

## Qu’est-ce que SCEPman ?

Un déploiement SCEP traditionnel nécessite un certain nombre de composants sur site. Microsoft Intune et [d’autres solutions de gestion des appareils mobiles (MDM)](/fr/use-cases.md#mdm-solutions) solutions [permettent aux autorités de certification tierces (CA](https://learn.microsoft.com/en-us/mem/intune/protect/certificate-authority-add-scep-overview)) d’émettre et de valider des certificats à l’aide de SCEP.

Nous avons développé SCEPman pour aider les organisations à passer de cette infrastructure sur site à une solution cloud-native exécutée dans Azure.

{% hint style="warning" %}
SCEPman émet des certificats qui sont **destinés à l’authentification et au chiffrement des transports**. Cela dit, vous pouvez déployer des certificats utilisateur et appareil utilisés pour l’authentification réseau, le WiFi, VPN, RADIUS et des services similaires.

**Vous pouvez** utiliser SCEPman pour des **signatures numériques transactionnelles** c.-à-d. pour la signature S/MIME dans Microsoft Outlook. Si vous prévoyez d’utiliser les certificats pour la signature de messages, vous devez ajouter les utilisations étendues de clé correspondantes dans la configuration du profil Intune. Veuillez garder à l’esprit que les certificats SCEPman sont approuvés uniquement au sein de votre organisation. SCEPman n’émet pas de certificats de confiance publique.

**Ne** pas utiliser SCEPman **pour le chiffrement des e-mails** c.-à-d. pour le chiffrement des e-mails S/MIME dans Microsoft Outlook (sans technologie séparée pour la gestion des clés). La nature du **protocole SCEP n’inclut pas de mécanisme de sauvegarde ou d’archivage du matériel de clé privée.** Si vous utilisez SCEP pour le chiffrement des e-mails, vous pouvez perdre les clés nécessaires pour déchiffrer les messages ultérieurement.
{% endhint %}

### Flux de travail SCEPman

Voici un aperçu du flux de travail SCEPman lors de l’utilisation d’Intune comme solution MDM (les flux sont similaires pour les autres solutions MDM). La première figure montre l’émission du certificat et la deuxième montre la validation du certificat.

#### Processus d’émission des certificats

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LoGejQeUQcw7lqnQ3WX%2F-LoGexUaUhp2hJiRkPG3%2F-LoGeyCYPE5_IfEynEdy%2FOverview1.png?generation=1567959557840245\&alt=media)

#### Processus de validation des certificats lors de l’authentification par certificat

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LoGejQeUQcw7lqnQ3WX%2Fsync%2Fb28ed2d4261ddb510cd7bd697a559b483f88adca.png?generation=1595318551743241\&alt=media)

### Fonctionnalités de SCEPman

SCEPman est une application web Azure avec les fonctionnalités suivantes :

* Une interface SCEP compatible avec l’Intune [API SCEP](https://learn.microsoft.com/en-us/mem/intune/protect/certificate-authority-add-scep-overview).
* Prise en charge MDM plus large : Jamf Pro, Iru (anciennement Kandji), Mosyle, Addigy et plus encore.
* Un point de terminaison Active Directory gérant les requêtes SOAP, permettant de déployer des certificats via des stratégies de groupe.
* SCEPman fournit des certificats signés par une clé racine CA stockée dans **Azure Key Vault**.
* SCEPman contient un **répondeur OCSP** (voir ci-dessous) pour fournir [la validité des certificats / la révocation automatique](/fr/gestion-des-certificats/manage-certificates.md#automatic-revocation) en temps réel.
* Redondance géographique optionnelle, mise à l’échelle automatique et capacité à gérer de 50 à plus de 100 000 utilisateurs.

SCEPman crée le certificat racine CA lors de l’installation initiale. Cependant, vous pouvez remplacer cette clé et ce certificat CA par les vôtres dans Azure Key Vault, par exemple si vous souhaitez utiliser un certificat de CA subordonnée signé par une CA racine interne existante.

#### Certificate Master

Certificate Master permet [aux clients Enterprise Edition](/fr/editions.md#edition-comparison) d’émettre (manuellement) des certificats dans les scénarios où un enrôlement automatique via SCEP / MDM n’est pas possible. Les exemples courants sont l’émission de [certificats de serveur TLS](/fr/gestion-des-certificats/certificate-master/tls-server-certificate-pkcs-12.md) ou de certificats utilisateur pour [cartes à puce / YubiKeys](/fr/gestion-des-certificats/certificate-master/user-certificate.md). En outre, les administrateurs peuvent utiliser Certificate Master pour [gérer](/fr/gestion-des-certificats/manage-certificates.md) tout certificat émis par SCEPman, qu’il ait été enrôlé automatiquement via SCEP (Intune, Jamf et d’autres MDM), EST, le [Enrollment REST API](/fr/gestion-des-certificats/api-certificates.md) ou manuellement via l’interface utilisateur de Certificate Master elle-même.

{% content-ref url="/pages/e4620725f03a9d6f34577c3aa44abbdf9a17bf0a" %}
[Certificate Master](/fr/gestion-des-certificats/certificate-master.md)
{% endcontent-ref %}

### SCEPman OCSP (Online Certificate Status Protocol)

Le [Online Certificate Status Protocol (OCSP)](https://en.wikipedia.org/wiki/Online_Certificate_Status_Protocol) est un protocole Internet utilisé pour déterminer l’état d’un certificat. Un client OCSP envoie une requête d’état à un répondeur OCSP, qui vérifie la validité d’un certificat en fonction de son état de révocation ou d’autres mécanismes.&#x20;

Par rapport à une liste de révocation de certificats (CRL), que SCEPman prend également en charge, une réponse OCSP est toujours à jour et la réponse est disponible en quelques secondes. Une CRL a l’inconvénient d’être basée sur une base de données qui doit être actualisée manuellement et peut devenir assez volumineuse. Lisez une comparaison détaillée de ces mécanismes de révocation [sur le blog de notre entreprise.](https://www.glueckkanja.com/blog/products/2023/05/certificate-revocation-en/)

## Premiers pas

Veuillez suivre les étapes de la page suivante pour déployer SCEPman et automatiser l’émission de certificats pour les utilisateurs, les appareils et les scénarios d’authentification réseau.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/overview.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
