> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/use-cases.md).

# Cas d’usage

Cette page a pour objectif de vous donner un **aperçu** des **cas d'utilisation courants** et des scénarios pour lesquels nos clients utilisent SCEPman. Bien que nous ne puissions pas fournir d'assistance pour les subtilités de chaque solution fournisseur, nous espérons que cet aperçu vous aidera à évaluer rapidement si SCEPman pourrait également convenir à votre scénario, sans vous submerger avec des cas d'utilisation moins courants, voire exotiques. Si vous n'êtes pas sûr, il suffit de [nous poser une question](https://www.scepman.com/drop-a-question).

## WiFi sécurisé et accès réseau

Les certificats émis par SCEPman sont largement utilisés pour l'authentification réseau basée sur des certificats (802.1X / EAP-TLS) pour le WiFi, le réseau filaire/LAN et le VPN, généralement avec un service de contrôle d'accès réseau (NAC) prenant en charge le protocole RADIUS ou RadSec. Ces services sont généralement

* [RADIUSaaS](https://www.radius-as-a-service.com/)
* Aruba ClearPass
* Cisco ISE / Cisco ASA
* Azure VPN Gateway / Azure AlwaysOn VPN
* Fortinet FortiGate
* Palo Alto GlobalProtect

En plus des appareils clients centrés sur l'utilisateur, tels que les ordinateurs portables, les PC ou les Mac, **les appareils kiosque** tels que les systèmes de point de vente (POS) ou de caisse automatique, les scanners/pistolets de lecture de codes-barres ou les terminaux clients sont souvent équipés de certificats de SCEPman pour une authentification réseau sécurisée.

## Authentification basée sur des certificats

Vous pouvez inscrire des certificats d'authentification utilisateur avec SCEPman pour l'authentification client TLS. Cela permet une authentification sur des sites web ou des services tels que

* Applications web internes
* [Windows](/fr/gestion-des-certificats/api-certificates/api-enrollment/windows-server.md) ou [Linux](/fr/gestion-des-certificats/api-certificates/api-enrollment/linux-server.md) serveurs
* Microsoft 365
  * Exchange Online
  * Entra ID / Azure CBA (y compris [la prise en charge des CRL](/fr/configuration-scepman/application-settings/crl.md)) comme, par exemple, l'exigent [NIST 800-63, Rev. 4](https://www.nist.gov/identity-access-management/roadmap-nist-special-publication-800-63-4-digital-identity-guidelines)
* Autres services cloud
* Connexions Bureau à distance (RDP)
  * AVD
  * Administration de serveurs Windows / stations d'administration privilégiées (PAW)

## Inspection TLS

SCEPman peut [émettre des certificats de sous-AC](/fr/gestion-des-certificats/certificate-master/sub-ca-certificate.md) pour l'inspection TLS sur les pare-feu et des services tels que

* [Azure Firewall](https://learn.microsoft.com/en-us/azure/firewall/premium-certificates)
* Global Secure Access (GSA) ([Microsoft Entra Internet Access](https://learn.microsoft.com/en-us/entra/global-secure-access/how-to-transport-layer-security))
* Autres pare-feu

## Solutions MDM

Pour automatiser le déploiement des profils de configuration pertinents et maintenir les certificats à jour (renouvellement automatique), nous recommandons d'utiliser SCEPman avec une solution MDM. Bien que SCEPman s'intègre nativement à Intune et Jamf Pro, nos clients ont déployé avec succès SCEPman avec d'autres solutions MDM.

Le tableau ci-dessous fournit un aperçu des solutions MDM les plus couramment utilisées et indique comment/si la révocation des certificats est possible.

| Solution MDM                                                                                         | Plateformes prises en charge                                                                                                                                                      | Émission et renouvellement automatique                         | Révocation automatique       | Révocation manuelle                                                                | Liens                                                                                                                                                                                                                                                                                                                                                                                    |
| ---------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------- | ---------------------------- | ---------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| [Intune](/fr/gestion-des-certificats/microsoft-intune.md)                                            | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android<br><a href="/fr/gestion-des-certificats/api-certificates/self-service-enrollment/intune-managed-linux-client.md">Linux</a></p> | :ballot\_box\_with\_check:                                     | :ballot\_box\_with\_check:   | <p><span data-gb-custom-inline data-tag="emoji" data-code="2611">☑️</span><br></p> | [Documentation Microsoft](https://docs.microsoft.com/en-us/mem/intune/protect/certificates-profile-scep)                                                                                                                                                                                                                                                                                 |
| [Active Directory / Stratégie de groupe (GPO)](/fr/gestion-des-certificats/active-directory.md)      | Windows                                                                                                                                                                           | :ballot\_box\_with\_check:                                     |                              |                                                                                    |                                                                                                                                                                                                                                                                                                                                                                                          |
| [Jamf Pro](/fr/gestion-des-certificats/jamf.md)                                                      | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                                                                     | :ballot\_box\_with\_check:                                     | :ballot\_box\_with\_check:   | :ballot\_box\_with\_check:                                                         | [Livre blanc technique Jamf](https://docs.jamf.com/technical-papers/jamf-pro/scep-proxy/10.0.0/Introduction.html)                                                                                                                                                                                                                                                                        |
| [Google Workspace](/fr/gestion-des-certificats/static-certificates.md)                               | <p>ChromeOS<br>Android</p>                                                                                                                                                        | :ballot\_box\_with\_check:                                     | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Documentation d'assistance Google](https://support.google.com/chrome/a/answer/11053129?hl=en)                                                                                                                                                                                                                                                                                           |
| [Omnissa (anciennement Airwatch / WorkspaceONE)](/fr/gestion-des-certificats/static-certificates.md) | <p>macOS<br>iOS</p>                                                                                                                                                               | :ballot\_box\_with\_check: (pas de renouvellement automatique) |                              | :ballot\_box\_with\_check:                                                         | [Documentation d'assistance VMware](https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/2011/Certificate_Authority_Integrations/GUID-EF7C4D44-9480-4AD1-91E3-EA4F02448F5A.html)                                                                                                                                                                                                          |
| [Mosyle](/fr/gestion-des-certificats/static-certificates/mosyle.md)                                  | <p>macOS</p><p>iOS<br>iPadOS</p>                                                                                                                                                  | :ballot\_box\_with\_check:                                     |                              | :ballot\_box\_with\_check:                                                         |                                                                                                                                                                                                                                                                                                                                                                                          |
| [SOTI MobiControl](/fr/gestion-des-certificats/static-certificates.md)                               | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android<br>Ubuntu</p>                                                                                                                  | :ballot\_box\_with\_check:                                     |                              | :ballot\_box\_with\_check:                                                         | <p><a href="https://www.soti.net/mc/help/v14.1/en/console/reference/dialogs/globalsettings/certificates/certificate_authorities.html?hl=certificate%2Cauthority#globalsetting_certificate_authorities__genericscep">Documentation SOTI - AC externe</a><br><a href="https://www.soti.net/mc/help/v14.1/en/console/system/certificates/add.html">Documentation SOTI - profil SCEP</a></p> |
| [Iru (anciennement Kandji)](/fr/gestion-des-certificats/static-certificates/kandji-1.md)             | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                                                                     | :ballot\_box\_with\_check:                                     | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Documentation Kandji](https://support.kandji.io/support/solutions/articles/72000559782-scep-profile)                                                                                                                                                                                                                                                                                    |
| [ManageEngine](/fr/gestion-des-certificats/static-certificates.md)                                   | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android</p>                                                                                                                            | :ballot\_box\_with\_check:                                     |                              | :ballot\_box\_with\_check:                                                         | [Documentation ManageEngine](https://www.manageengine.com/mobile-device-management/help/certificate_management/mdm_integrating_generic_scep.html)                                                                                                                                                                                                                                        |
| [Addigy](/fr/gestion-des-certificats/static-certificates/addigy.md)                                  | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                                                                     | :ballot\_box\_with\_check:                                     | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Documentation Addigy](https://docs.addigy.com/)                                                                                                                                                                                                                                                                                                                                         |

\*: Ne fonctionne qu'avec des certificats de type utilisateur si les objets utilisateur sont synchronisés depuis Microsoft Entra ID (Azure AD).

## Migration de l'infrastructure sur site vers le cloud

Comme SCEPman est une PKI cloud-native et polyvalente, beaucoup de nos clients qui migrent leur infrastructure sur site vers le cloud utilisent SCEPman pour remplacer entièrement leur PKI Microsoft sur site (ADCS et NDES). Avec SCEPman, cela est possible pour les appareils terminaux qui sont

* rejoints au domaine
* rejoints en mode hybride
* rejoints à Entra ID

## Appareils IoT

SCEPman peut être utilisé pour fournir des certificats aux appareils IoT. De plus, SCEPman prend en charge une AC ECC, permettant des algorithmes cryptographiques optimisés pour les performances et la consommation d'énergie sur des appareils aux ressources de calcul limitées ou fonctionnant sur batterie. La flexibilité de SCEPman permet d'émettre des certificats avec de longues périodes de validité, autorisant un fonctionnement hors ligne à long terme sans avoir besoin de renouveler régulièrement les certificats. De plus, les certificats peuvent être inscrits sur une chaîne d'assemblage de manière pratique en exploitant l'API REST de SCEPman avec une authentification basée sur Microsoft Entra ID (Azure AD).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/use-cases.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
