標準ガイド

これは、ベストプラクティスに基づいて、PoC または本番環境で SCEPman をセットアップするために必要なすべての手順を案内します。

Azure デプロイ

まずは要件とリソースの概要から始めましょう。 有用な Azure リソース設計を計画する必要があることを念頭に置いてください。

前提条件

必須

任意

Azure リソースの概要

これらのリソースはすべて、本番環境に推奨されます。

さらに、Private Endpoint を使用している場合は、 Azure リソースが 7 個追加で必要です。

構成手順

1

SCEPman ベース サービスをデプロイする

circle-exclamation

デプロイを開始するには、次のデプロイ手順に従ってください:

Marketplace デプロイchevron-right

2

デプロイ後の手順を実行する(権限の割り当て)

circle-exclamation

SCEPman 2 のすべてのコンポーネントを適切に接続するには、いくつかの権限を割り当てる必要があります。関連する接続を確立するため、次の手順に従ってください:

Managed Identitieschevron-right

3

Certificate Master の権限を追加する

circle-check

Certificate Master は Enterprise Edition の機能で、管理者が証明書を手動で生成および失効できるようにします。Certificate Master へのアクセスを提供するには、次の手順に従ってください。

Certificate Master RBACchevron-right

4

ルート証明書を作成する

circle-exclamation

デプロイと権限の割り当てが完了したら、SCEPman のルート証明書を作成する必要があります。

ルート CAchevron-right

5

カスタム ドメインと SSL 証明書を構成する

circle-info

これは 任意の 手順です。

SCEPman を特定のドメインで利用できるようにするには、 カスタム ドメインApp Service に作成する必要があります。

カスタム ドメインchevron-right

6

手動更新

circle-info

これは 任意の 手順です。

既定では、SCEPman は更新に対して エバーグリーン アプローチ を採用しています。SCEPman の更新を完全に制御する必要がある場合は、次のガイドのセクションに記載されているとおり、デプロイ スロットを構成してください デプロイ スロットの構成.

更新戦略chevron-right

7

Application Insights をデプロイする

circle-check

Application Insights は、App Service のパフォーマンスの概要を把握し、SCEPman のリクエスト処理についてより深い洞察を得るために使用できます。App Service の監視、保守、最適化のために、常に Application Insights を構成することを推奨します。

Application Insightschevron-right

8

ヘルス チェックを構成する

circle-check

SCEPman の動作が停止した場合に直接通知を受け取れるよう、App Service にヘルス チェックを構成できます。

ヘルス チェックchevron-right

9

SCEPman に十分なリソースがあることを確認する

circle-exclamation

SCEPman を本番環境に移行したら、十分なコンピューティング ক্ষম力が備わっていることを確認する必要があります。そのため、Azure サイジング ガイドを確認し、必要に応じて App Service Plan の階層をアップグレードしてください。これは PoC または試用期間の後まで延期してもかまいません。

App Service のサイズ設定chevron-right

10

MDM デプロイ プロファイルを構成する

circle-check

上記の手順が完了すると、SCEPman の動作する実装が用意でき、デバイスへの証明書のデプロイが可能になります。

ご希望の MDM ソリューションで証明書をデプロイするには、次のいずれか(または複数)の記事を使用してください:

Microsoft Intunechevron-rightJamf Prochevron-rightその他の MDM ソリューションchevron-right

11

Certificate Master を使用して証明書を手動発行する、または CSR に署名する

circle-info

これは 任意の 手順です。

TLS サーバー証明書やその他の証明書の発行方法、または Certificate Master コンポーネントを使用して任意の CSR に署名する方法については、以下のリンクをご覧ください。

Certificate Masterchevron-right

最終更新

役に立ちましたか?