For the complete documentation index, see llms.txt. This page is also available as Markdown.

Kandji

SCEPman を External CA として接続して、Kandji で証明書を発行します。デバイスは、SCEPman の静的インターフェイスと登録済みのチャレンジ パスワードを使用して証明書を取得できます。

SCEPman は次に接続できます Kandji SCEPman の静的インターフェースを介して外部 CA として接続でき、チャレンジパスワードを持つ登録済みデバイスは証明書を取得できます。

他の MDM ソリューションおよび SCEPman 連携に関する一般的な情報については、次をご確認ください こちら.

Kandji 連携を有効にする

SCEPman の連携は、SCEPman App Service 上の以下の環境変数で簡単に有効化できます。

App Service の名前に 「-cm」なしの が含まれているかどうかで、SCEPman App Service と Certificate Master を区別できます

設定
説明

サードパーティ検証を有効化

true で有効化、 false で無効化

署名のために SCEPman に送信される証明書署名要求は、この安全な静的パスワードで認証されます 推奨: この秘密を Azure KeyVault.

に保管し、32 文字のパスワードを生成してください

AppConfig:StaticValidation:ValidityPeriodDays (任意)

Kandji 経由で発行された証明書の有効日数

365

要求された証明書を Storage Account に保存し、SCEPman Certificate Master に表示できるようにする

true で有効化、 false で無効化

Kandji 構成

SCEPman Root Certificate

最初の手順として、SCEPman のルート証明書を展開する必要があります。この CA 証明書は、SCEPman の Web サイトからダウンロードします。

SCEPman Web サイト

Kandji で、左側のナビゲーションバーの Library に移動し、 Certificate Library Item を Blueprint に追加します。

証明書ペイロードを構成する

証明書をアップロードするには、まず PKCS #1 形式の証明書 の下の 証明書の種類を選択し、次に任意の名前を指定して SCEPman の CA 証明書をアップロードし、最後に保存します。

SCEPman ルート CA 証明書の追加

SCEP プロファイル

2 つ目の手順は、 SCEP プロファイルBlueprintに追加することです。したがって、新しい SCEP Library Item を追加し、以下のように構成します。

  • URL: 設定した SCEPman の静的 SCEP エンドポイント 上記

  • 名前: 任意の SAN 属性

  • チャレンジ: SCEPman の静的 SCEP インターフェースに送信される CSR リクエストを認証するために必要です。これは、あなたが設定した と一致している必要があります 上記.

  • フィンガープリント: 任意の CA フィンガープリント。この値を構成することを強く推奨します。追加のセキュリティレベルが提供されるためです。SCEPman の Web サイトで次のように確認できます CA Thumbprint.

  • サブジェクト: 任意のサブジェクト名。 CN=$PROFILE_UUID は、Kandji から既定の共通名として自動的に追加されます。Kandji では複数の CN を追加できます。

  • キーサイズ: 2048

  • キーの使用法: 署名と暗号化の両方

詳細については、次をご確認ください Kandji のドキュメント.

SCEP プロファイルの追加
SCEP プロファイルの構成
SCEP プロファイルの構成
SCEP プロファイルの構成

展開ステータス

証明書または SCEP プロファイルを保存した後、 Status に切り替えて、 Blueprints に割り当てられたデバイスでの展開ステータスを確認します。

展開ステータス

最終更新

役に立ちましたか?