For the complete documentation index, see llms.txt. This page is also available as Markdown.

Static-AAD 検証

これらの設定は SCEPman App Service にのみ適用し、Certificate Master には適用しないでください。以下を参照してください SCEPman 設定.

AppConfig:StaticAADValidation:Enabled

Linux: AppConfig__StaticAADValidation__Enabled

バージョン 2.2 以降に適用されます

値: true または false

説明: この設定は、静的エンドポイントと同様に、Other MDM システムから証明書を要求できるようにしますが、証明書の有効期間は AAD オブジェクト(ユーザーまたはデバイス)に紐づけられます。証明書のサブジェクトには AAD デバイス ID を含める必要があり、または Subject Alternative Name にユーザーの UPN を含める必要があります。Intune 証明書の場合と同様です。

  • True:SCEPman は、パスを持つ追加の SCEP サーバー エンドポイントでリッスンします /static/aad。と組み合わせて使用します AppConfig:StaticAADValidation:RequestPassword.

  • False (既定): SCEPman は Other MDM システム向けに AAD に紐づいた証明書を発行しません。

AppConfig:StaticAADValidation:DefaultEkus

Linux: AppConfig__StaticAADValidation__DefaultEkus

バージョン 2.8 以降に適用

値: Static AAD エンドポイントが使用された場合に証明書に追加される拡張キー使用法 (EKU) の OID です。OID はカンマ、セミコロン、またはスペースで区切ります。既定はクライアント認証 (1.3.6.1.5.5.7.3.2) です

説明: 証明書要求に EKU が含まれていない場合、SCEPman はこの設定で定義された EKU を証明書に追加します。もし AppConfig:UseRequestedKeyUsagesfalse、この設定で定義された EKU は、証明書要求に EKU が含まれている場合でも証明書に追加されます。

AppConfig:StaticAADValidation:DefaultKeyUsage

Linux: AppConfig__StaticAADValidation__DefaultKeyUsage

バージョン 2.8 以降に適用

値: EncipherOnly|CrlSign|KeyCertSign|KeyAgreement|DataEncipherment|KeyEncipherment|NonRepudiation|DigitalSignature|DecipherOnly(デフォルトは 斜体)

説明: 証明書要求に Key Usage が含まれていない場合、SCEPman はこの設定で定義された Key Usage を証明書に追加します。もし AppConfig:UseRequestedKeyUsagesfalse、この設定で定義された Key Usage は、証明書要求に Key Usage が含まれている場合でも証明書に追加されます。

AppConfig:StaticAADValidation:RequestPassword

Linux: AppConfig__StaticAADValidation__RequestPassword

バージョン 2.2 以降に適用されます

値: 文字列

説明: 証明書を取得するために、Other MDM システムがすべての SCEP 要求に含める必要があるチャレンジパスワードです。以下の場合にのみ使用されます AppConfig:StaticAADValidation:Enabledtrue.

この設定は Azure Key Vault で Secret として定義することをお勧めします。Secret の名前は次のとおりである必要があります AppConfig--StaticAADValidation--RequestPassword.

AppConfig:StaticAADValidation:ValidityPeriodDays

Linux: AppConfig__StaticAADValidation__ValidityPeriodDays

バージョン 2.2 以降に適用されます

値: 正の 整数

説明: この設定は、グローバルな ValidityPeriodDays Static-AAD エンドポイント用です。

AppConfig:StaticAADValidation:EnableCertificateStorage

Linux: AppConfig__StaticAADValidation__EnableCertificateStorage

バージョン 2.3 以降に適用

SCEPman Enterprise Edition のみ

値: true または false (既定)

説明: Static-AAD エンドポイント経由で証明書を要求する場合、これが次に設定されていると、SCEPman は要求された証明書を Azure の Storage Account に保存します true。これにより、発行された証明書は SCEPman Certificate Master に表示され、そこで手動で表示および失効できます。さらに、対応する AAD オブジェクトが無効化または削除されると、証明書は自動的に失効します。次に設定されている場合 false または未設定の場合、SCEPman は発行された証明書を保存せず、証明書はログ内、または SCEP クライアントがどこかに保存した場合にのみ表示されます。

最終更新

役に立ちましたか?