For the complete documentation index, see llms.txt. This page is also available as Markdown.

SCEPman ドキュメント

Microsoft Intune およびその他の MDM 向けのクラウド PKI と証明書管理

概要

SCEPman は、Simple Certificate Enrollment Protocol (SCEP) を使用して証明書を発行し、検証するための、スリムでリソース効率の高いソリューションです。 これは SCEP プロトコルを提供する Azure Web App であり、Microsoft Graph および Intune API と直接連携します。 SCEPman は、Azure Key Vault ベースのルート CA と証明書作成を使用します。既定では、Azure Key Vault 自体を除き、データベースやその他のステートフル ストレージなど、ほかのコンポーネントは一切関与しません。とはいえ、SCEPman にはバックアップ手順は不要です し、その他の運用レベルの作業も不要です。デプロイには Azure サブスクリプションだけが必要です。

SCEPman を使用すると、データの処理方法と保存場所を制御できます。デプロイメント モデルによっては、SCEPman は次のいずれかで実行できます。 あなたの Azure Tenant または マネージド SaaS 提供。Tenant に対する外部ベンダーの権限は必要ありません。

Microsoft Intune での SCEP フロー

以下のドキュメントでは、最新のクラウド管理クライアントに証明書をデプロイするための、わかりやすい方法を紹介します。オンプレミス PKI がなくても、ユーザーとデバイスは証明書を取得できるようになります。

SCEPman 対レガシー PKI

SCEPman と比較して、Intune 用 Certificate Connector / Active Directory Certificate Services (ADCS) のようなレガシー/オンプレミス PKI のインストールと運用にどれほどの労力が必要か、詳しく知りたい場合は、以下の記事をご覧ください。

Certificate Connector

SCEPman の詳細を見る

SCEPman 2.0 - 新機能は?
概要エディション

SCEPman ガイド

SCEPman 環境をデプロイするための 2 つのガイドを用意しています。どのガイドがシナリオとデプロイ要件に最も適しているかについては、以下のリンクをご参照ください。

はじめに

変更履歴

開発状況やロードマップに関する最新情報は、以下でご覧いただけます。 変更履歴.

変更履歴

最終更新

役に立ちましたか?