For the complete documentation index, see llms.txt. This page is also available as Markdown.

ユースケース

このページは、あなたに 概要一般的なユースケース と、クライアントが SCEPman を活用しているシナリオを紹介することを目的としています。各ベンダー製ソリューションの細かな点すべてについてサポートすることはできませんが、この概要が、あまり一般的でない、あるいは極端なユースケースであなたを圧倒することなく、SCEPman があなたのシナリオにも適合するかどうかを素早く判断する助けになれば幸いです。迷ったら、 お気軽にご質問ください.

安全なWiFiとネットワークアクセス

SCEPman が発行する証明書は、WiFi、有線/LAN、VPN 向けの証明書ベースのネットワーク認証(802.1X / EAP-TLS)の目的で広く利用されており、通常は RADIUS または RadSec プロトコルに対応したネットワークアクセス制御(NAC)サービスと併用されます。このようなサービスの代表例は、

  • RADIUSaaS

  • Aruba ClearPass

  • Cisco ISE / Cisco ASA

  • Azure VPN Gateway / Azure AlwaysOn VPN

  • Fortinet FortiGate

  • Palo Alto GlobalProtect

ノートPC、PC、Mac といった一般的なユーザー中心のクライアントデバイスに加えて、 キオスク端末 POS やセルフレジシステム、スキャナー/バーコードガン、顧客端末などには、安全なネットワーク認証のために SCEPman の証明書が搭載されることがよくあります。

証明書ベースの認証

TLSクライアント認証のために、SCEPman でユーザー認証証明書を登録できます。これにより、次のような Web サイトやサービスへの認証が可能になります。

  • 社内Webアプリケーション

  • Windows または Linux サーバー

  • Microsoft 365

  • その他のクラウドサービス

  • リモート デスクトップ (RDP) 接続

    • AVD

    • Windowsサーバー管理 / PAW

TLSインスペクション

SCEPman は サブCA証明書を発行できます 。これは、ファイアウォールアプライアンスおよび次のようなサービスでのTLSインスペクション向けです。

MDMソリューション

関連する構成プロファイルの展開を自動化し、証明書を最新の状態に保つ(自動更新)ために、SCEPman を MDM ソリューションと併用することをお勧めします。SCEPman は Microsoft Endpoint Manager/Intune および Jamf Pro とネイティブに統合されますが、お客様の中には他の MDM ソリューションと併用して SCEPman を導入し、成功している例もあります。

以下の表では、最も一般的に使用されている MDM ソリューションの概要と、証明書失効がどのように/可能かどうかを示しています。

MDMソリューション
対応プラットフォーム
発行 & 自動更新
自動失効
手動失効
リンク

Intune / Endpoint Manager

Windows macOS iOS

iPadOS Android Linux

☑️

☑️

☑️

Microsoft Docs

Windows

☑️

Jamf Pro

macOS iOS iPadOS

☑️

☑️

☑️

Jamf Technical Paper

GSuite / Google Workspace

ChromeOS Android

☑️

☑️*

☑️

Google Support Docs

macOS iOS

☑️ (自動更新なし)

☑️

VMware Support Docs

Mosyle

macOS

iOS iPadOS

☑️

☑️

SOTI MobiControl

Windows macOS iOS

iPadOS Android Ubuntu

☑️

☑️

Kandji

macOS iOS iPadOS

☑️

☑️*

☑️

Kandji Docs

ManageEngine

Windows macOS iOS

iPadOS Android

☑️

☑️

ManageEngine Docs

*: ユーザーオブジェクトが Microsoft Entra ID (Azure AD) から同期されている場合にのみ、ユーザー型証明書で動作します。

オンプレミスからクラウドへの移行

SCEPman はクラウドネイティブで汎用的な PKI であるため、オンプレミスのインフラをクラウドへ移行する多くのお客様が、オンプレミスの Microsoft PKI(ADCS および NDES)を完全に置き換えるために SCEPman を使用しています。SCEPman を使えば、これは次のようなエンドポイントデバイスで可能です。

  • ドメイン参加済み、

  • ハイブリッド参加済み、または

  • Entra ID参加済み。

IoTデバイス

SCEPman は IoT デバイスに証明書を供給するために利用できます。そのため、SCEPman は ECC CA をサポートしており、計算資源が限られたデバイスやバッテリー駆動に依存するデバイス上で、性能と省電力に最適化された暗号アルゴリズムを利用できます。SCEPman の柔軟性により、有効期間の長い証明書を発行できるため、定期的な証明書更新を必要とせず長期のオフライン運用が可能です。さらに、Microsoft Entra ID (Azure AD) ベースの認証を用いた SCEPman の REST API を活用することで、組立ライン上で便利に証明書を登録できます。

最終更新

役に立ちましたか?