Cas d'utilisation
Cette page a pour but de vous donner un aperçu de cas d'utilisation courants et des scénarios pour lesquels nos clients utilisent SCEPman. Bien que nous ne puissions pas prendre en charge les subtilités de chaque solution fournisseur, nous espérons que cet aperçu vous aidera à évaluer rapidement si SCEPman pourrait également convenir à votre scénario, sans vous submerger avec des cas d'utilisation moins courants, voire exotiques. Si vous n'êtes pas sûr, il suffit de posez-nous une question.
Wi-Fi et accès réseau sécurisés
Les certificats émis par SCEPman sont largement utilisés à des fins d'authentification réseau basée sur des certificats (802.1X / EAP-TLS) pour le Wi-Fi, le réseau filaire/LAN et le VPN, généralement avec un service de contrôle d'accès au réseau (NAC) qui parle le protocole RADIUS ou RadSec. Ces services sont souvent
Aruba ClearPass
Cisco ISE / Cisco ASA
Passerelle VPN Azure / Azure AlwaysOn VPN
Fortinet FortiGate
Palo Alto GlobalProtect
En plus des appareils clients centrés sur l'utilisateur tels que les ordinateurs portables, les PC ou les Mac, les terminaux kiosque tels que les systèmes de point de vente ou de libre-service, les scanners/pistolets de lecture de codes-barres ou les terminaux clients sont souvent équipés de certificats SCEPman pour une authentification réseau sécurisée.
Authentification basée sur les certificats
Vous pouvez inscrire des certificats d'authentification utilisateur avec SCEPman pour l'authentification client TLS. Cela permet l'authentification à des sites web ou à des services tels que
Applications web internes
Microsoft 365
Exchange Online
Azure Active Directory (AAD) / Azure CBA (y compris prise en charge de CRL) comme, par ex., requis par NIST 800-63, Rev. 4
Autres services cloud
Connexions Bureau à distance (RDP)
AVD
Administration de serveurs Windows / PAWs
Inspection TLS
SCEPman peut émettre des certificats de sous-AC pour l'inspection TLS sur les appliances pare-feu et les services tels que
Global Secure Access (GSA) (Microsoft Entra Internet Access)
Autres appliances pare-feu
Solutions MDM
Afin d'automatiser le déploiement des profils de configuration pertinents et de maintenir les certificats à jour (renouvellement automatique), nous recommandons d'utiliser SCEPman avec une solution MDM. Bien que SCEPman s'intègre nativement à Microsoft Endpoint Manager/Intune et Jamf Pro, nos clients ont déployé avec succès SCEPman avec d'autres solutions MDM.
Le tableau ci-dessous fournit un aperçu des solutions MDM les plus couramment utilisées et indique comment/si la révocation des certificats est possible.
macOS iOS
☑️ (pas de renouvellement automatique)
☑️
Windows macOS iOS
iPadOS Android Ubuntu
☑️
☑️
*: Ne fonctionne qu'avec des certificats de type utilisateur si les objets utilisateur sont synchronisés depuis Microsoft Entra ID (Azure AD).
Migration du sur site vers le cloud
Comme SCEPman est une PKI native du cloud et polyvalente, nombre de nos clients qui migrent leur infrastructure sur site vers le cloud utilisent SCEPman pour remplacer entièrement leur PKI Microsoft sur site (ADCS et NDES). Avec SCEPman, cela est possible pour les appareils de point de terminaison qui sont
rejoints au domaine,
rejoints de manière hybride, ou
rejoints à Entra ID.
Appareils IoT
SCEPman peut être utilisé pour fournir des certificats aux appareils IoT. SCEPman prend donc en charge une AC ECC, permettant d'utiliser des algorithmes cryptographiques optimisés pour les performances et l'énergie sur des appareils aux ressources de calcul limitées ou fonctionnant sur batterie. La flexibilité de SCEPman prend en charge l'émission de certificats à longue durée de validité, permettant un fonctionnement hors ligne à long terme sans qu'il soit nécessaire de renouveler régulièrement les certificats. En outre, les certificats peuvent être inscrits sur une chaîne d'assemblage de manière pratique en s'appuyant sur l'API REST de SCEPman avec une authentification basée sur Microsoft Entra ID (Azure AD).
Mis à jour
Ce contenu vous a-t-il été utile ?