# Kandji

SCEPman は次に接続できます [Kandji](https://www.kandji.io/) SCEPman の静的インターフェースを介して外部 CA として接続でき、チャレンジパスワードを持つ登録済みデバイスは証明書を取得できます。

他の MDM ソリューションおよび SCEPman 連携に関する一般的な情報については、次をご確認ください [こちら](https://docs.scepman.com/ja/zheng-ming-shu-guan-li/static-certificates).

## Kandji 連携を有効にする

SCEPman の連携は、SCEPman App Service 上の以下の環境変数で簡単に有効化できます。

{% hint style="info" %}
App Service の名前に **「-cm」なしの** が含まれているかどうかで、SCEPman App Service と Certificate Master を区別できます
{% endhint %}

|                                                                                                      設定                                                                                                      | 説明                                                                                                                                                                                                        |                 値                 |
| :----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------: |
|                     [AppConfig:StaticValidation:Enabled](https://docs.scepman.com/ja/scepman-no/application-settings/scep-endpoints/static-validation#appconfig-staticvalidation-enabled)                    | サードパーティ検証を有効化                                                                                                                                                                                             | ***true*** で有効化、 ***false*** で無効化 |
|             [AppConfig:StaticValidation:RequestPassword](https://docs.scepman.com/ja/scepman-no/application-settings/scep-endpoints/static-validation#appconfig-staticvalidation-requestpassword)            | <p>署名のために SCEPman に送信される証明書署名要求は、この安全な静的パスワードで認証されます<br><br><strong>推奨</strong>: この秘密を <a href="../../../scepman-no/application-settings#secure-configuration-in-azure-key-vault">Azure KeyVault</a>.</p> |    *に保管し、32 文字のパスワードを生成してください*    |
|       [AppConfig:StaticValidation:ValidityPeriodDays](https://docs.scepman.com/ja/scepman-no/application-settings/scep-endpoints/static-validation#appconfig-staticvalidation-validityperioddays) （任意）       | Kandji 経由で発行された証明書の有効日数                                                                                                                                                                                   |                365                |
| [AppConfig:StaticValidation:EnableCertificateStorage](https://docs.scepman.com/ja/scepman-no/application-settings/scep-endpoints/static-validation#appconfig-staticvalidation-enablecertificatestorage) （任意） | 要求された証明書を Storage Account に保存し、SCEPman Certificate Master に表示できるようにする                                                                                                                                     | ***true*** で有効化、 ***false** で無効化* |

{% hint style="warning" %}
SCEPman の構成パラメーターを追加または編集した後は、App Service を再起動する必要があります。
{% endhint %}

## Kandji 構成

### SCEPman Root Certificate

最初の手順として、SCEPman のルート証明書を展開する必要があります。この CA 証明書は、SCEPman の Web サイトからダウンロードします。

![SCEPman Web サイト](https://114237723-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9170eb0435726398eb43f6fac8abd0d5f35e8cc4%2FSCEPmanHomePage.png?alt=media)

Kandji で、左側のナビゲーションバーの **Library** に移動し、 **Certificate Library Item** を Blueprint に追加します。

<figure><img src="https://114237723-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FfToUgpoUeZOiYNe2xkzi%2F2023-03-09%2012_51_21-Window.png?alt=media&#x26;token=df6f66fb-369b-4adf-ab9d-70757354f2f7" alt=""><figcaption><p>証明書ペイロードを構成する</p></figcaption></figure>

証明書をアップロードするには、まず **PKCS #1 形式の証明書** の下の **証明書の種類**を選択し、次に任意の名前を指定して SCEPman の CA 証明書をアップロードし、最後に保存します。

<figure><img src="https://114237723-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FL8NyfsJR7x2v0j6ybS6g%2F2023-03-09%2014_21_12-KandjiSCEPmanRootCA.png?alt=media&#x26;token=a70ff955-bbe2-4b49-9cf4-245964838675" alt=""><figcaption><p>SCEPman ルート CA 証明書の追加</p></figcaption></figure>

### SCEP プロファイル

2 つ目の手順は、 **SCEP プロファイル** を **Blueprint**に追加することです。したがって、新しい **SCEP Library Item** を追加し、以下のように構成します。

* **URL**: 設定した SCEPman の静的 SCEP エンドポイント [上記](#enable-kandji-integration)
* **名前:** 任意の SAN 属性
* **チャレンジ**: SCEPman の静的 SCEP インターフェースに送信される CSR リクエストを認証するために必要です。これは、あなたが設定した [値](https://docs.scepman.com/ja/scepman-no/application-settings/scep-endpoints/static-validation#appconfig-staticvalidation-requestpassword) と一致している必要があります [上記](#enable-kandji-integration).
* **フィンガープリント:** 任意の CA フィンガープリント。この値を構成することを強く推奨します。追加のセキュリティレベルが提供されるためです。SCEPman の Web サイトで次のように確認できます **CA Thumbprint**.
* **サブジェクト:** 任意のサブジェクト名。 **CN=$PROFILE\_UUID** は、Kandji から既定の共通名として自動的に追加されます。Kandji では複数の CN を追加できます。

{% hint style="warning" %}
macOS と iOS で、2 つを超える CN が追加されている場合に、ネットワーク認証用のクライアント証明書を自動選択する際に問題が発生したケースを確認しています。
{% endhint %}

* **キーサイズ:** 2048
* **キーの使用法:** 署名と暗号化の両方

詳細については、次をご確認ください [Kandji のドキュメント](https://support.kandji.io/support/solutions/articles/72000559782-scep-profile).

<figure><img src="https://114237723-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FS84P4c40cLu5H5NCeley%2F2023-03-09%2014_43_19-Kandji.png?alt=media&#x26;token=45fdf5b6-6a31-4879-ba87-a7070e76e0c5" alt=""><figcaption><p>SCEP プロファイルの追加</p></figcaption></figure>

<figure><img src="https://114237723-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FhnTLPcfOXlMpBNOh5Nph%2F2023-03-09%2014_50_23-Kandji.png?alt=media&#x26;token=1ed96cb6-861a-4cb7-8511-22e1b0b48763" alt=""><figcaption><p>SCEP プロファイルの構成</p></figcaption></figure>

<figure><img src="https://114237723-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FbZiDYnqsvxgh8a36zPl3%2F2023-03-09%2014_51_22-Kandji.png?alt=media&#x26;token=d2e681dd-f50d-4043-a85a-46bd7396d810" alt=""><figcaption><p>SCEP プロファイルの構成</p></figcaption></figure>

<figure><img src="https://114237723-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FuiSTD2BxR4utzJ0YACZS%2F2023-03-09%2014_52_52-Kandji.png?alt=media&#x26;token=84aa9c64-7b38-4829-b337-cdde8549ab98" alt=""><figcaption><p>SCEP プロファイルの構成</p></figcaption></figure>

### 展開ステータス

証明書または SCEP プロファイルを保存した後、 **Status** に切り替えて、 **Blueprints** に割り当てられたデバイスでの展開ステータスを確認します。

<figure><img src="https://114237723-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FjchSJJzjqEDQxfX8K40s%2F2023-03-09%2015_12_40-Kandji.png?alt=media&#x26;token=5b316771-d526-45cc-8ee5-dba4d751e39f" alt=""><figcaption><p>展開ステータス</p></figcaption></figure>
