Google Workspace
Chrome Enterprise と SCEPman を使用して ChromeOS(Chromebook)向けに SCEP による証明書登録を設定および構成する方法を学びます。
SCEP証明書発行のワークフロー
Chromebook がハードウェア保護された秘密鍵を生成します。
Google が SCEP プロファイルを使用して CSR を生成します。
コネクタが CSR を SCEPman に転送します。
SCEPman が CSR に署名し、署名済み CSR をコネクタに送り返し、コネクタがそれを Pub/Sub に転送します。
Pub/Sub が署名済み CSR をデバイス管理に送信して一時保存します。
デバイス管理が署名済み CSR を Chromebook に送信し、そこでハードウェア保護された秘密鍵と結合されます。署名済み CSR は一時保存から削除されます。
前提条件
Google Workspace
このガイドは、すでに ChromeOS バージョン 89 以降を実行し、次で管理されている Chromebook コンピュータをプロビジョニングしていることを前提としています。 Chrome Enterprise.

Google Cloud Certificate Connector (GCCC)
前提条件
GCCC には Windows Server 2016 以降を実行する Windows Server アプライアンスまたは VM が必要です。
Windows Server インスタンスは次のネットワークアクセスを持っている必要があります:
アウトバウンド: HTTP (80) および HTTPS (443)。
GCCC のインストール
あなたの Google で 管理コンソール (admin.google.com) > に移動 > メニュー > デバイス > ネットワーク
をクリックして Secure SCEP > コネクタのダウンロード.
の中で Google Cloud Certificate Connector セクションで、クリックします ダウンロード。ダウンロードによりデスクトップ上に証明書コネクタを含むフォルダが作成されます。その他のコネクタ構成ファイルもこのフォルダにダウンロードすることをお勧めします。
の中で コネクタ構成ファイルをダウンロードします セクションで、クリックします ダウンロード。
config.jsonファイルがダウンロードされます。の中で サービス アカウント キーを取得 セクションで、クリックします キーを生成。
key.jsonファイルがダウンロードされます。証明書コネクタのインストーラを実行します。
インストール ウィザードで、クリックします 次へ.
ライセンス契約の条件に同意し、クリックします 次へ.
サービスをインストールするアカウントを選択し、クリックします 次へ。そのアカウントは Windows サーバー上でサービスとしてサインインする権限を持っている必要があります。
インストール先を選択します。デフォルトの使用を推奨します。クリックします 次へ.
サービス アカウントの資格情報を入力し、クリックします 次へ。サービスがインストールされます。
をクリックして 完了 でインストールを完了します。
構成ファイルとキー ファイル(
config.jsonおよびkey.json)をインストール時に作成された GCCC フォルダに移動します。通常は:C:\Program Files\Google Cloud Certificate Connector.Google Cloud Certificate Connector サービスを起動します:
Windows サービスを開きます。
を選択し Google Cloud Certificate Connector サービス一覧で。
をクリックして 開始 をクリックしてサービスを開始します。ステータスが 実行中に変わることを確認してください。コンピュータが再起動した場合、サービスは自動的に再起動します。
後で新しいサービス アカウント キーをダウンロードした場合は、サービスを再起動して適用してください。
SCEPman
SCEPman アプリ サービスで次の環境変数を追加して Google Workspace 統合を有効にします:
SCEPman App Service と Certificate Master を区別するには、アプリ サービスの名前に がない 「-cm」 が含まれていないかを確認してください
SCEPman に署名を依頼する証明書署名要求は、この安全な静的パスワードで認証されます 推奨事項:このシークレットを次に保存してください Azure KeyVault.
32 文字のパスワードを生成する
要求された証明書をストレージアカウントに保存し、SCEPman Certificate Master に表示できるようにします
true 有効にするには、 false 無効にするには、
詳細および参照については、次をご覧ください Google Workspace 管理ヘルプ または元の PDF ガイドをダウンロードしてください SCEP 経由で ChromeOS の証明書登録を構成する.
Google、Google Workspace、ChromeOS および関連するマークとロゴは Google LLC の商標です。
最終更新
役に立ちましたか?