Google Workspace
Chrome Enterprise と SCEPman を使用して、ChromeOS (Chromebook) 向けの SCEP 経由の証明書登録を設定および構成する方法を学びます。
SCEP証明書の発行ワークフロー
Chromebook はハードウェア バックの秘密鍵を生成します。
Google は SCEP プロファイルを使用して CSR を生成します。
コネクタは CSR を SCEPman に転送します。
SCEPman は CSR に署名し、署名済み CRS をコネクタに返送します。コネクタはそれを PubSub に転送します。
PubSub は署名済み CRS をデバイス管理に送信して一時保存します。
デバイス管理は署名済み CRS を Chromebook に送信し、そこでハードウェア バックの秘密鍵と結合されます。署名済み CSR は一時保存から削除されます。
前提条件
Google Workspace
このガイドでは、ChromeOS バージョン 89 以降を実行する Chromebook コンピューターをすでにプロビジョニング済みで、 Chrome Enterprise.

Google Cloud Certificate Connector (GCCC)
前提条件
GCCC には、Windows Server 2016 以降を実行している Windows Server アプライアンスまたは VM が必要です。
Windows Server インスタンスには、次のネットワーク アクセスが必要です。
送信: HTTP (80) と HTTPS (443)。
GCCC のインストール
Google の 管理コンソール (admin.google.com で)> 移動 メニュー > デバイス > ネットワーク
クリック Secure SCEP > コネクタをダウンロード.
~の Google Cloud Certificate Connector セクションで、 ダウンロード。ダウンロードすると、証明書コネクタを含むフォルダがデスクトップに作成されます。他のコネクタ設定ファイルもこのフォルダにダウンロードすることをお勧めします。
~の コネクタ構成ファイルをダウンロードする セクションで、 ダウンロード。
config.jsonファイルがダウンロードされます。~の サービス アカウント キーを取得する セクションで、 キーを生成。
key.jsonファイルがダウンロードされます。証明書コネクタのインストーラーを実行します。
インストール ウィザードで、 次へ.
ライセンス契約の条件に同意し、 次へ.
サービスをインストールするアカウントを選択して、 次へ。そのアカウントには、Windows Server でサービスとしてサインインする権限が必要です。
インストール先を選択します。既定値の使用を推奨します。 次へ.
サービス アカウントの認証情報を入力して、 次へ。サービスがインストールされます。
クリック 完了 してインストールを完了します。
構成ファイルとキー ファイル(
config.jsonおよびkey.json)を、インストール中に作成された GCCC フォルダに移動します。通常は次の場所です:C:\Program Files\Google Cloud Certificate Connector.Google Cloud Certificate Connector サービスを起動します:
Windows のサービスを開きます。
もう一度 Google Cloud Certificate Connector サービスの一覧で。
クリック 開始 を選択してサービスを開始します。状態が次に変わることを確認してください 実行中。コンピューターが再起動すると、サービスは自動的に再起動します。
SCEPman
SCEPman アプリ サービスに次の環境変数を追加して、Google Workspace 連携を有効にします:
署名のために SCEPman に送信される証明書署名要求は、この安全な静的パスワードで認証されます 推奨: このシークレットは Azure KeyVault.
に保存し、32 文字のパスワードを生成してください
要求された証明書を Storage Account に保存し、SCEPman Certificate Master に表示できるようにする
true 有効にするには false 無効にするには
最終更新
役に立ちましたか?