Microsoft Entra ID (Azure AD)

AppConfig:AuthConfig:ApplicationId

Linux: AppConfig__AuthConfig__ApplicationId

Microsoft Entra ID (Azure AD) のアプリ登録(SCEPman-CertMaster)にあるアプリケーション(クライアント)ID。この設定はセットアップ中に構成されます。

triangle-exclamation

AppConfig:AuthConfig:SCEPmanAPIScope

Linux: AppConfig__AuthConfig__SCEPmanAPIScope

この値は Microsoft Entra ID (Azure AD) のアプリ登録から取得されます。SCEPman に対する認証と、CSR 提出の認可に使用されます。

triangle-exclamation

AppConfig:AuthConfig:TenantId

Linux: AppConfig__AuthConfig__TenantId

Microsoft Entra ID (Azure AD) のテナント ID です。この設定はセットアップ中に自動的に構成されます。

triangle-exclamation

AppConfig:AuthConfig:ManagedIdentityEnabledOnUnixTime

Linux: AppConfig__AuthConfig__ManagedIdentityEnabledOnUnixTime

Managed Identity に必要な権限が付与された時刻を Unix エポックで表したものです。SCEPman Certificate Master は、この時刻の後、短い遅延(SCEPman 2.0 では 60 秒)の後にのみ Managed Identity を使用してトークンを取得します。これは、その時点でのみトークン内のロールが CMDlet によって追加された正しい権限を反映するためです。トークンは 24 時間キャッシュされ、キャッシュを強制的に更新する方法はありませんarrow-up-right。そのため、SCEPman Certificate Master がトークンを取得した後に権限を追加した場合、Certificate Master がこの新しい権限を使用できるようになるまで、最大 24 時間待つ必要があります。

triangle-exclamation

最終更新

役に立ちましたか?