For the complete documentation index, see llms.txt. This page is also available as Markdown.

ChromeOS

このドキュメントでは、ChromeOS デバイス向けのデバイス証明書および/またはユーザー証明書の展開について説明します。SCEPman ルート証明書の展開は必須です。

ルート証明書

まず最初に、SCEPman のルート証明書を展開する必要があります。したがって、次の手順に従ってください:

  1. SCEPman の Web サイトで、次をクリックしてルート CA 証明書をダウンロードします CA 証明書を取得 リンク。

  1. SCEPman のルート CA を Google Workspace にアップロードします。Google の 管理コンソール (admin.google.com) で次へ移動します: メニュー > デバイス > ネットワーク > 証明書 > 証明書を追加

SCEP プロファイルを追加

SCEP プロファイルは、ユーザーが WiFi にアクセスできるようにする証明書を定義します。組織部門に追加することで、特定のユーザーにプロファイルを割り当てます。デバイスタイプごとにアクセスを管理するため、複数の SCEP プロファイルを設定します。以下の構成例

  1. Google の 管理コンソール (admin.google.com) で次へ移動します: メニュー > デバイス > ネットワーク

  2. クリック SCEP プロファイルを作成.

  3. クリック Secure SCEP プロファイルを追加.

  4. プロファイルの構成詳細を入力します。

属性
値(デバイス)
値(ユーザー)

デバイスプラットフォーム

Chromebook(デバイス)

Chromebook(ユーザー)

属性

SCEP プロファイル名

SCEP プロファイルの名前を指定します。

属性
値(デバイス)
値(ユーザー)

サブジェクト名の形式

完全識別名

完全識別名

共通名: ${DEVICE_SERIAL_NUMBER}

共通名: ${USER_EMAIL}

会社名: 会社名を入力してください。

会社名: 会社名を入力してください。

組織単位: 組織単位です。これは省略可能です。

組織単位: 組織単位です。これは省略可能です。

地域: 組織単位の所在地です。これは省略可能です。

地域: 組織単位の所在地です。これは省略可能です。

都道府県: 組織単位の州/都道府県です。これは省略可能です。

都道府県: 組織単位の州/都道府県です。これは省略可能です。

国 / 地域: 組織単位の国です。これは省略可能です。

国 / 地域: 組織単位の国です。これは省略可能です。

サブジェクト代替名

既定: なし これは次のように設定できます カスタム SAN を使用する場合。たとえば、EAP-TLS を使用して WiFi に認証するときの外部 ID として使用します。

カスタム

ユーザー プリンシパル: ${USER_EMAIL_NAME}

属性

署名アルゴリズム

SHA256withRSA

キー使用法

キー暗号化、署名

キーサイズ(ビット)

3072

セキュリティ

厳密(管理対象デバイスでのみサポート)

属性

SCEP サーバー属性

SCEP サーバー URL: http://scepman.yourdomain.net/static

証明書の有効期間(年): 1

日以内に更新: 42

拡張キー使用法: クライアント認証

チャレンジの種類: 静的

チャレンジ: 設定時に構成したチャレンジ値を指定してください SCEPman Google Workspace の有効化 連携。

認証局: ここで、次を含む証明書プロファイルを参照します SCEPman Root CA.

このプロファイルが適用されるネットワークの種類: Wi-Fi

  1. SCEP プロファイルは、組織部門内のユーザーに自動的に配布されます。

  2. この証明書を確認するには、Chromebook で次へ移動します: chrome://certificate.manager > あなたの証明書。

最終更新

役に立ちましたか?