> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/use-cases.md).

# Cas d'utilisation

Cette page a pour but de vous donner un **aperçu** de **cas d'utilisation courants** et des scénarios pour lesquels nos clients utilisent SCEPman. Bien que nous ne puissions pas prendre en charge les subtilités de chaque solution fournisseur, nous espérons que cet aperçu vous aidera à évaluer rapidement si SCEPman pourrait également convenir à votre scénario, sans vous submerger avec des cas d'utilisation moins courants, voire exotiques. Si vous n'êtes pas sûr, il suffit de [posez-nous une question](https://www.scepman.com/drop-a-question).

## Wi-Fi et accès réseau sécurisés

Les certificats émis par SCEPman sont largement utilisés à des fins d'authentification réseau basée sur des certificats (802.1X / EAP-TLS) pour le Wi-Fi, le réseau filaire/LAN et le VPN, généralement avec un service de contrôle d'accès au réseau (NAC) qui parle le protocole RADIUS ou RadSec. Ces services sont souvent

* [RADIUSaaS](https://www.radius-as-a-service.com/)
* Aruba ClearPass
* Cisco ISE / Cisco ASA
* Passerelle VPN Azure / Azure AlwaysOn VPN
* Fortinet FortiGate
* Palo Alto GlobalProtect

En plus des appareils clients centrés sur l'utilisateur tels que les ordinateurs portables, les PC ou les Mac, **les terminaux kiosque** tels que les systèmes de point de vente ou de libre-service, les scanners/pistolets de lecture de codes-barres ou les terminaux clients sont souvent équipés de certificats SCEPman pour une authentification réseau sécurisée.

## Authentification basée sur les certificats

Vous pouvez inscrire des certificats d'authentification utilisateur avec SCEPman pour l'authentification client TLS. Cela permet l'authentification à des sites web ou à des services tels que

* Applications web internes
* [Windows](/fr/gestion-des-certificats/api-certificates/api-enrollment/windows-server.md) ou [Linux](/fr/gestion-des-certificats/api-certificates/api-enrollment/linux-server.md) serveurs
* Microsoft 365
  * Exchange Online
  * Azure Active Directory (AAD) / Azure CBA (y compris [prise en charge de CRL](/fr/configuration-de-scepman/application-settings/crl.md)) comme, par ex., requis par [NIST 800-63, Rev. 4](https://www.nist.gov/identity-access-management/roadmap-nist-special-publication-800-63-4-digital-identity-guidelines)
* Autres services cloud
* Connexions Bureau à distance (RDP)
  * AVD
  * Administration de serveurs Windows / PAWs

## Inspection TLS

SCEPman peut [émettre des certificats de sous-AC](/fr/gestion-des-certificats/certificate-master/sub-ca-certificate.md) pour l'inspection TLS sur les appliances pare-feu et les services tels que

* [Azure Firewall](https://learn.microsoft.com/en-us/azure/firewall/premium-certificates)
* Global Secure Access (GSA) ([Microsoft Entra Internet Access](https://learn.microsoft.com/en-us/entra/global-secure-access/how-to-transport-layer-security))
* Autres appliances pare-feu

## Solutions MDM

Afin d'automatiser le déploiement des profils de configuration pertinents et de maintenir les certificats à jour (renouvellement automatique), nous recommandons d'utiliser SCEPman avec une solution MDM. Bien que SCEPman s'intègre nativement à Microsoft Endpoint Manager/Intune et Jamf Pro, nos clients ont déployé avec succès SCEPman avec d'autres solutions MDM.

Le tableau ci-dessous fournit un aperçu des solutions MDM les plus couramment utilisées et indique comment/si la révocation des certificats est possible.

| Solution MDM                                                                                      | Plateformes prises en charge                                                                                                  | Émission et renouvellement automatique                         | Révocation automatique       | Révocation manuelle                                                                | Liens                                                                                                                                                                                                                                                                                                                                                                                    |
| ------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------- | ---------------------------- | ---------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <p><a href="/pages/3155b13449f4bc0c564e924ff7ad44b1d952d22f">Intune /<br>Endpoint Manager</a></p> | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android<br><a href="/pages/f178abe9db8513abc5f7428705452ff1d90246a6">Linux</a></p> | :ballot\_box\_with\_check:                                     | :ballot\_box\_with\_check:   | <p><span data-gb-custom-inline data-tag="emoji" data-code="2611">☑️</span><br></p> | [Documentation Microsoft](https://docs.microsoft.com/en-us/mem/intune/protect/certificates-profile-scep)                                                                                                                                                                                                                                                                                 |
| [Active Directory / Stratégie de groupe (GPO)](/fr/gestion-des-certificats/active-directory.md)   | Windows                                                                                                                       | :ballot\_box\_with\_check:                                     |                              |                                                                                    |                                                                                                                                                                                                                                                                                                                                                                                          |
| [Jamf Pro](/fr/gestion-des-certificats/jamf.md)                                                   | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                 | :ballot\_box\_with\_check:                                     | :ballot\_box\_with\_check:   | :ballot\_box\_with\_check:                                                         | [Livre blanc technique Jamf](https://docs.jamf.com/technical-papers/jamf-pro/scep-proxy/10.0.0/Introduction.html)                                                                                                                                                                                                                                                                        |
| [GSuite / Google Workspace](/fr/gestion-des-certificats/static-certificates.md)                   | <p>ChromeOS<br>Android</p>                                                                                                    | :ballot\_box\_with\_check:                                     | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Documentation d'assistance Google](https://support.google.com/chrome/a/answer/11053129?hl=en)                                                                                                                                                                                                                                                                                           |
| [Airwatch / WorkspaceONE UEM](/fr/gestion-des-certificats/static-certificates.md)                 | <p>macOS<br>iOS</p>                                                                                                           | :ballot\_box\_with\_check: (pas de renouvellement automatique) |                              | :ballot\_box\_with\_check:                                                         | [Documentation d'assistance VMware](https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/2011/Certificate_Authority_Integrations/GUID-EF7C4D44-9480-4AD1-91E3-EA4F02448F5A.html)                                                                                                                                                                                                          |
| [Mosyle](/fr/gestion-des-certificats/static-certificates/mosyle.md)                               | <p>macOS</p><p>iOS<br>iPadOS</p>                                                                                              | :ballot\_box\_with\_check:                                     |                              | :ballot\_box\_with\_check:                                                         |                                                                                                                                                                                                                                                                                                                                                                                          |
| [SOTI MobiControl](/fr/gestion-des-certificats/static-certificates.md)                            | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android<br>Ubuntu</p>                                                              | :ballot\_box\_with\_check:                                     |                              | :ballot\_box\_with\_check:                                                         | <p><a href="https://www.soti.net/mc/help/v14.1/en/console/reference/dialogs/globalsettings/certificates/certificate_authorities.html?hl=certificate%2Cauthority#globalsetting_certificate_authorities__genericscep">Documentation Soti - AC externe</a><br><a href="https://www.soti.net/mc/help/v14.1/en/console/system/certificates/add.html">Documentation Soti - profil SCEP</a></p> |
| [Kandji](/fr/gestion-des-certificats/static-certificates/kandji-1.md)                             | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                 | :ballot\_box\_with\_check:                                     | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Documentation Kandji](https://support.kandji.io/support/solutions/articles/72000559782-scep-profile)                                                                                                                                                                                                                                                                                    |
| [ManageEngine](/fr/gestion-des-certificats/static-certificates.md)                                | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android</p>                                                                        | :ballot\_box\_with\_check:                                     |                              | :ballot\_box\_with\_check:                                                         | [Documentation ManageEngine](https://www.manageengine.com/mobile-device-management/help/certificate_management/mdm_integrating_generic_scep.html)                                                                                                                                                                                                                                        |

\*: Ne fonctionne qu'avec des certificats de type utilisateur si les objets utilisateur sont synchronisés depuis Microsoft Entra ID (Azure AD).

## Migration du sur site vers le cloud

Comme SCEPman est une PKI native du cloud et polyvalente, nombre de nos clients qui migrent leur infrastructure sur site vers le cloud utilisent SCEPman pour remplacer entièrement leur PKI Microsoft sur site (ADCS et NDES). Avec SCEPman, cela est possible pour les appareils de point de terminaison qui sont

* rejoints au domaine,
* rejoints de manière hybride, ou&#x20;
* rejoints à Entra ID.

## Appareils IoT

SCEPman peut être utilisé pour fournir des certificats aux appareils IoT. SCEPman prend donc en charge une AC ECC, permettant d'utiliser des algorithmes cryptographiques optimisés pour les performances et l'énergie sur des appareils aux ressources de calcul limitées ou fonctionnant sur batterie. La flexibilité de SCEPman prend en charge l'émission de certificats à longue durée de validité, permettant un fonctionnement hors ligne à long terme sans qu'il soit nécessaire de renouveler régulièrement les certificats. En outre, les certificats peuvent être inscrits sur une chaîne d'assemblage de manière pratique en s'appuyant sur l'API REST de SCEPman avec une authentification basée sur Microsoft Entra ID (Azure AD).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/use-cases.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
