標準ガイド

これは、ベストプラクティスに基づいて PoC または本番環境で SCEPman をセットアップするために必要なすべての手順を案内します。

Azure デプロイメント

まず要件とリソースの概要から始めましょう。 有用な Azure リソース設計を計画する必要があることを忘れないでください。

前提条件

必須

オプション

Azure リソースの概要

これらのすべてのリソースは本番環境向けに推奨されます。

さらに、プライベートエンドポイントを使用している場合は、 さらに 7 つの Azure リソースがあります。

構成手順

1

SCEPman ベースサービスのデプロイ

circle-exclamation

デプロイを開始するには、デプロイ手順に従ってください:

Marketplace デプロイchevron-right

2

デプロイ後の手順の実行(権限割り当て)

circle-exclamation

SCEPman 2 のすべてのコンポーネントを適切にリンクするには、いくつかの権限を割り当てる必要があります。関連する接続を確立するために次の手順に従ってください:

マネージドIDchevron-right

3

Certificate Master の権限を追加

circle-check

Certificate Master は Enterprise Edition の機能で、管理者が手動で証明書を発行および失効できるようにします。Certificate Master へのアクセスを提供するために次の手順に従ってください。

Certificate Master RBACchevron-right

4

ルート証明書を作成

circle-exclamation

デプロイと権限割り当てが完了したら、SCEPman のルート証明書を作成する必要があります:

ルート CAchevron-right

5

カスタムドメインと SSL 証明書を構成

circle-info

これは オプションの 手順です。

SCEPman を特定のドメインで利用できるようにするには、次を作成する必要があります: カスタムドメインApp Service にて。

カスタムドメインchevron-right

6

手動アップデート

circle-info

これは オプションの 手順です。

デフォルトでは、SCEPman は エバーグリーン方式 で更新を採用します。SCEPman の更新を完全に自分で管理する必要がある場合は、次のガイドの「 デプロイメント スロットの構成.

更新戦略chevron-right

7

」セクションに記載されているようにデプロイメントスロットを構成してください。

circle-check

推奨されます

Application Insightschevron-right

8

Application Insights は、App Service のパフォーマンスの概要を把握し、SCEPman のリクエスト処理の詳細な洞察を得るために使用できます。App Service を監視・維持・最適化するために、常に Application Insights を構成することを推奨します。

circle-check

ヘルスチェックを構成

ヘルスチェックchevron-right

9

SCEPman が動作を停止した場合に直接通知を受け取れるように、App Service のヘルスチェックを構成できます。

circle-exclamation

SCEPman に十分なリソースがあることを確認

App Service のサイズ設定chevron-right

10

SCEPman を本番環境に移行する際は、SCEPman に十分な計算能力が備わっていることを確認する必要があります。したがって、当社の Azure サイズガイドを確認し、必要に応じて App Service プランの階層をアップグレードしてください。これは PoC や試用期間の後まで延期できます。

circle-check

MDM デプロイメントプロファイルを構成

上記の手順が完了すると、稼働する SCEPman 実装が得られ、デバイスに証明書を展開できるようになります。

Microsoft Intunechevron-rightJamf Prochevron-rightその他の MDM ソリューションchevron-right

11

証明書を手動で発行するか、Certificate Master を使用して CSR に署名する

circle-info

これは オプションの 手順です。

TLS サーバー証明書やその他の証明書を発行する方法、または Certificate Master コンポーネントを使用して任意の CSR に署名する方法については、以下のリンクに従ってください。

Certificate Masterchevron-right

最終更新

役に立ちましたか?