Microsoft Entra ID(Azure AD)

AppConfig:AuthConfig:ApplicationId

Linux: AppConfig__AuthConfig__ApplicationId

Microsoft Entra ID(Azure AD)アプリ登録(SCEPman-CertMaster)からのアプリケーション(クライアント)ID。セットアップ時にこの設定が構成されます。

triangle-exclamation

AppConfig:AuthConfig:SCEPmanAPIScope

Linux: AppConfig__AuthConfig__SCEPmanAPIScope

この値はMicrosoft Entra ID(Azure AD)アプリ登録から取得されます。SCEPmanへの認証およびCSR送信の許可に使用されます。

triangle-exclamation

AppConfig:AuthConfig:TenantId

Linux: AppConfig__AuthConfig__TenantId

Microsoft Entra ID(Azure AD)のテナントID。セットアップ時にこの設定は自動的に構成されます。

triangle-exclamation

AppConfig:AuthConfig:ManagedIdentityEnabledOnUnixTime

Linux: AppConfig__AuthConfig__ManagedIdentityEnabledOnUnixTime

Managed Identityに必要な権限が付与された時刻をUnixエポックで表したもの。SCEPman Certificate Masterはこの時刻の後、短い遅延(SCEPman 2.0では60秒)を経てからManaged Identityを使用してトークンを取得します。なぜならその時点でのみトークン内のロールがCMDletによって追加された正しい権限を反映するためです。トークンはキャッシュされます 24時間にわたり強制的にキャッシュを更新する方法はありませんarrow-up-right、そのためSCEPman Certificate Masterがトークンを取得した後に権限を追加した場合、Certificate Masterがその新しい権限を使用できるようになるまで最大24時間待つ必要があります。

triangle-exclamation

最終更新

役に立ちましたか?