For the complete documentation index, see llms.txt. This page is also available as Markdown.

一般

ライセンスキーを追加する方法は?

Community Edition を Enterprise Edition にアップグレードするには、アプリ設定にライセンスキーを追加する必要があります。これがどのように機能するかは、次の章で説明します:

  1. に移動する App Services.

  2. 次に、SCEPman アプリを選択します。

  3. 次に SettingsEnvironment variables.

  4. を選択します AppConfig:LicenseKey.

  5. の下に 、ライセンスキーを入力します。

  1. その後、 保存 設定を行い、[概要] の下で 再起動 してください。

  2. SCEPman のホームページに Enterprise Edition のバブルが表示され、すべてのサービスが Connected であることを確認してください。接続に問題がある場合、バブルは赤く表示され、OCSP レスポンダーは動作しません。

  3. 調整する Certificate Master RBAC 権限を調整して、Certificate Master へのアクセス権を取得します。

Storage Account テーブルをプログラムでクエリする方法は?

一部のユースケースでは、Storage Account テーブルを直接クエリする必要がある場合があります。これは、手動では Azure Storage Explorer を使用するか、プログラムでは Azure Storage Rest APIを使用して行えます。使用しているアカウントに Storage Table Data Reader ロールを割り当ててください。以下は、Storage Account 内で今後 30 日以内に期限切れとなるすべての証明書を返すクエリの例です:

Azure CLI は、クエリを実行するマシンにインストールされている必要があり、正しいアカウントとサブスクリプションにログオンしている必要があります。Azure Cloud Shell では、これは自動的に満たされています。

を使用している場合 Private Endpoint を Storage Account に対して使用している場合は、Storage Account の Networking ペインにある例外リストに、クライアントの IP アドレスを追加する必要があります。

SCEPman のホームページへの公開アクセスを制限する方法は?

SCEPman のホームページには機密情報は含まれておらず、攻撃者が利用可能なデータを悪用することはできません。

ただし、ホームページを公開アクセスから非表示にしたい場合は、設定 AppConfig:AnonymousHomePageAccess

を追加した後、SCEPman App Service を再起動してください。

SCEPman Root CA の Subject を変更する方法は?

それでも問題ない場合は、CA subject を変更するために以下の手順に従ってください

この名前は証明書自体には表示されず、Azure Key Vault 内の CA 証明書への参照としてのみ使用されます。URL の一部であるため、英数字、数字、ハイフンの使用制限など、名前に関する制約があります。 スペースは使用できません

  • 両方の値を変更したら、保存して App Service を再起動します

  • SCEPman のホームページに移動し、説明どおりに新しい Root CA を発行します こちら

  • 新しい Root CA をダウンロードして Profile にアップロードし、その後クライアント証明書を再デプロイして新しい Subject を取得します

Intune で SCEP 証明書を表示する方法は?

Intune で SCEPman により発行された証明書を表示するには、Intune Monitor モジュールの証明書に移動します:

Intune > Devices > Monitor > Certificates

そこには、デバイス名、ユーザー名、サムプリント、シリアル番号、Subject 名、発行日、有効期限、証明書ステータスなどの詳細を含む、発行済み証明書の一覧が表示されます。

追加の操作を含め、証明書をより包括的に表示するには、 Certificate Master。

SCEPman Root CA の有効期限は?延長/更新できますか?

SCEPman Root CA の有効期限は 10 年です。有効期限が切れると、SCEPman を再デプロイする必要があり、現時点では有効期限を 10 年を超えて延長したり、既存の Root CA を更新したりする方法はありません。 再デプロイの利点は、新しい Root CA が将来のその時点で関連するセキュリティ標準(鍵サイズ、アルゴリズムなど)を満たすことです。

最終更新

役に立ちましたか?