For the complete documentation index, see llms.txt. This page is also available as Markdown.

Cas d'utilisation

Cette page a pour but de vous donner un aperçu de cas d'utilisation courants et des scénarios pour lesquels nos clients utilisent SCEPman. Bien que nous ne puissions pas prendre en charge les subtilités de chaque solution fournisseur, nous espérons que cet aperçu vous aidera à évaluer rapidement si SCEPman pourrait également convenir à votre scénario, sans vous submerger avec des cas d'utilisation moins courants, voire exotiques. Si vous n'êtes pas sûr, il suffit de posez-nous une question.

Wi-Fi et accès réseau sécurisés

Les certificats émis par SCEPman sont largement utilisés à des fins d'authentification réseau basée sur des certificats (802.1X / EAP-TLS) pour le Wi-Fi, le réseau filaire/LAN et le VPN, généralement avec un service de contrôle d'accès au réseau (NAC) qui parle le protocole RADIUS ou RadSec. Ces services sont souvent

  • RADIUSaaS

  • Aruba ClearPass

  • Cisco ISE / Cisco ASA

  • Passerelle VPN Azure / Azure AlwaysOn VPN

  • Fortinet FortiGate

  • Palo Alto GlobalProtect

En plus des appareils clients centrés sur l'utilisateur tels que les ordinateurs portables, les PC ou les Mac, les terminaux kiosque tels que les systèmes de point de vente ou de libre-service, les scanners/pistolets de lecture de codes-barres ou les terminaux clients sont souvent équipés de certificats SCEPman pour une authentification réseau sécurisée.

Authentification basée sur les certificats

Vous pouvez inscrire des certificats d'authentification utilisateur avec SCEPman pour l'authentification client TLS. Cela permet l'authentification à des sites web ou à des services tels que

  • Applications web internes

  • Windows ou Linux serveurs

  • Microsoft 365

  • Autres services cloud

  • Connexions Bureau à distance (RDP)

    • AVD

    • Administration de serveurs Windows / PAWs

Inspection TLS

SCEPman peut émettre des certificats de sous-AC pour l'inspection TLS sur les appliances pare-feu et les services tels que

Solutions MDM

Afin d'automatiser le déploiement des profils de configuration pertinents et de maintenir les certificats à jour (renouvellement automatique), nous recommandons d'utiliser SCEPman avec une solution MDM. Bien que SCEPman s'intègre nativement à Microsoft Endpoint Manager/Intune et Jamf Pro, nos clients ont déployé avec succès SCEPman avec d'autres solutions MDM.

Le tableau ci-dessous fournit un aperçu des solutions MDM les plus couramment utilisées et indique comment/si la révocation des certificats est possible.

Solution MDM
Plateformes prises en charge
Émission et renouvellement automatique
Révocation automatique
Révocation manuelle
Liens

Intune / Endpoint Manager

Windows macOS iOS

iPadOS Android Linux

☑️

☑️

☑️

Documentation Microsoft

Windows

☑️

Jamf Pro

macOS iOS iPadOS

☑️

☑️

☑️

GSuite / Google Workspace

ChromeOS Android

☑️

☑️*

☑️

macOS iOS

☑️ (pas de renouvellement automatique)

☑️

Mosyle

macOS

iOS iPadOS

☑️

☑️

SOTI MobiControl

Windows macOS iOS

iPadOS Android Ubuntu

☑️

☑️

Kandji

macOS iOS iPadOS

☑️

☑️*

☑️

Documentation Kandji

ManageEngine

Windows macOS iOS

iPadOS Android

☑️

☑️

*: Ne fonctionne qu'avec des certificats de type utilisateur si les objets utilisateur sont synchronisés depuis Microsoft Entra ID (Azure AD).

Migration du sur site vers le cloud

Comme SCEPman est une PKI native du cloud et polyvalente, nombre de nos clients qui migrent leur infrastructure sur site vers le cloud utilisent SCEPman pour remplacer entièrement leur PKI Microsoft sur site (ADCS et NDES). Avec SCEPman, cela est possible pour les appareils de point de terminaison qui sont

  • rejoints au domaine,

  • rejoints de manière hybride, ou

  • rejoints à Entra ID.

Appareils IoT

SCEPman peut être utilisé pour fournir des certificats aux appareils IoT. SCEPman prend donc en charge une AC ECC, permettant d'utiliser des algorithmes cryptographiques optimisés pour les performances et l'énergie sur des appareils aux ressources de calcul limitées ou fonctionnant sur batterie. La flexibilité de SCEPman prend en charge l'émission de certificats à longue durée de validité, permettant un fonctionnement hors ligne à long terme sans qu'il soit nécessaire de renouveler régulièrement les certificats. En outre, les certificats peuvent être inscrits sur une chaîne d'assemblage de manière pratique en s'appuyant sur l'API REST de SCEPman avec une authentification basée sur Microsoft Entra ID (Azure AD).

Mis à jour

Ce contenu vous a-t-il été utile ?