Azure アプリの登録
SCEPman は、ユーザーとデバイスの証明書および OCSP 検証を提供するために、Azure Active Directory と Intune のエンドポイントと連携する必要があります。SCEPman に必要な権限を付与するには、テナント内に App Registration を作成する必要があります。
App Registration を作成する(Application ID を取得する)
にログインする Azure Portal
へ移動する Azure Active Directory
クリック アプリ登録

4. クリック 新規登録 を入力し、 名前、たとえば SCEPman です。サポートされているアカウントの種類として この組織ディレクトリ内のアカウントのみ を選んで、登録をクリックします。

5. 次のものをコピーしてもかまいません: Application (client) ID 今のうちに。ID は重要で、後で SCEPman のデプロイで必要になります。

SCEPman app service で、次の名前の新しい環境変数を作成します: AppConfig:AuthConfig:ApplicationId そして、コピーした Application ID を値として貼り付けます。
シークレットを生成する(Client Secret Value を取得する)
1. のままにしておき、 アプリ登録 そして Certificates & secrets

2. クリック 新しいクライアント シークレットを追加し、説明を入力して、有効期限を選択します。推奨は 24 か月です。これにより、2 年間の継続的なサービス提供に役立ちます。シークレットはいつでも取り消せます。クリック 追加

3. シークレット値をコピーする そして、安全な場所に控えておいてください。
「Client Secret ID」と混同しないでください。必要なのは「Client Secret Value」です。
Client Secret 値をすぐにコピーしてください。このサブメニューを離れると、後で取得できなくなります。

SCEPman の設定を作成する AppConfig:AuthConfig:ApplicationKey にクライアント シークレット値を設定します。
権限を構成する
のままにしておき、 アプリ登録 そして API のアクセス許可
削除 既定の ユーザー Read アクセス許可。

2. をクリックして アクセス許可の追加 を選択し、 Microsoft Graph。選択したら、 アプリケーションのアクセス許可 を選択し、directory を検索します。追加する Directory.ReadAll をアクセス許可として追加します。


3. 次に アクセス許可の追加 を選択し、 Intune。選択したら、 アプリケーションのアクセス許可 をクリックして scep を検索します。追加する scep_challenge_provider をアクセス許可として


次の Graph のアクセス許可も検索して追加してください:
DeviceManagementConfiguration.Read.AllおよびDeviceManagementManagedDevices.Read.All最後に 管理者の同意を付与 してから 確認します このアプリ登録に対する同意を確認します。

権限の付与が成功すると、各アクセス許可が緑色のステータスで表示されます。

アプリ登録は完了です。
最終更新
役に立ちましたか?