For the complete documentation index, see llms.txt. This page is also available as Markdown.

Google Workspace

Chrome Enterprise と SCEPman を使用して、ChromeOS (Chromebook) 向けの SCEP 経由の証明書登録を設定および構成する方法を学びます。

Drawing

SCEP証明書の発行ワークフロー

  1. Chromebook はハードウェア バックの秘密鍵を生成します。

  2. Google は SCEP プロファイルを使用して CSR を生成します。

  3. コネクタは CSR を SCEPman に転送します。

  4. SCEPman は CSR に署名し、署名済み CRS をコネクタに返送します。コネクタはそれを PubSub に転送します。

  5. PubSub は署名済み CRS をデバイス管理に送信して一時保存します。

  6. デバイス管理は署名済み CRS を Chromebook に送信し、そこでハードウェア バックの秘密鍵と結合されます。署名済み CSR は一時保存から削除されます。

前提条件

Google Workspace

このガイドでは、ChromeOS バージョン 89 以降を実行する Chromebook コンピューターをすでにプロビジョニング済みで、 Chrome Enterprise.

必要な最小サブスクリプション

Google Cloud Certificate Connector (GCCC)

前提条件

  • GCCC には、Windows Server 2016 以降を実行している Windows Server アプライアンスまたは VM が必要です。

  • Windows Server インスタンスには、次のネットワーク アクセスが必要です。

    • 送信: HTTP (80) と HTTPS (443)。

GCCC のインストール

  1. Google の 管理コンソール (admin.google.com で)> 移動 メニュー > デバイス > ネットワーク

  2. クリック Secure SCEP > コネクタをダウンロード.

  3. ~の Google Cloud Certificate Connector セクションで、 ダウンロード。ダウンロードすると、証明書コネクタを含むフォルダがデスクトップに作成されます。他のコネクタ設定ファイルもこのフォルダにダウンロードすることをお勧めします。

  4. ~の コネクタ構成ファイルをダウンロードする セクションで、 ダウンロードconfig.json ファイルがダウンロードされます。

  5. ~の サービス アカウント キーを取得する セクションで、 キーを生成key.json ファイルがダウンロードされます。

  6. 証明書コネクタのインストーラーを実行します。

    1. インストール ウィザードで、 次へ.

    2. ライセンス契約の条件に同意し、 次へ.

    3. サービスをインストールするアカウントを選択して、 次へ。そのアカウントには、Windows Server でサービスとしてサインインする権限が必要です。

    4. インストール先を選択します。既定値の使用を推奨します。 次へ.

    5. サービス アカウントの認証情報を入力して、 次へ。サービスがインストールされます。

    6. クリック 完了 してインストールを完了します。

  7. 構成ファイルとキー ファイル(config.json および key.json)を、インストール中に作成された GCCC フォルダに移動します。通常は次の場所です: C:\Program Files\Google Cloud Certificate Connector.

  8. Google Cloud Certificate Connector サービスを起動します:

    1. Windows のサービスを開きます。

    2. もう一度 Google Cloud Certificate Connector サービスの一覧で。

    3. クリック 開始 を選択してサービスを開始します。状態が次に変わることを確認してください 実行中。コンピューターが再起動すると、サービスは自動的に再起動します。

後で新しいサービス アカウント キーをダウンロードした場合は、適用するためにサービスを再起動してください。

SCEPman

SCEPman アプリ サービスに次の環境変数を追加して、Google Workspace 連携を有効にします:

SCEPman App Service と Certificate Master は、App Service 名前に「-cm」がないものを確認することで区別できます

設定
説明
Value

サードパーティの検証を有効にする

true 有効にするには false 無効にするには

署名のために SCEPman に送信される証明書署名要求は、この安全な静的パスワードで認証されます 推奨: このシークレットは Azure KeyVault.

に保存し、32 文字のパスワードを生成してください

AppConfig:StaticValidation:ValidityPeriodDays (任意)

Google Workspace 経由で発行された証明書の有効期間(日数)

365

要求された証明書を Storage Account に保存し、SCEPman Certificate Master に表示できるようにする

true 有効にするには false 無効にするには

詳細と参考資料については、 Google Workspace 管理ヘルプ または元の PDF ガイドをダウンロードしてください SCEP を介した ChromeOS の証明書登録の構成.

Google、Google Workspace、ChromeOS、および関連する商標とロゴは Google LLC の商標です。

最終更新

役に立ちましたか?