Mosyle
SCEPman を External CA として接続することで、Mosyle で証明書を発行します。デバイスは、SCEPman の静的インターフェースと登録済みのチャレンジ パスワードを使用して証明書を取得できます。
他の MDM ソリューションと SCEPman の統合に関する一般的な情報については、こちらをご覧ください こちら.
Mosyle 連携を有効にする
Mosyle と SCEPman の連携は、以下の SCEPman アプリ設定で簡単に有効化できます:
署名のために SCEPman に送信される証明書署名要求は、この安全な静的パスワードで認証されます 推奨: このシークレットは Azure KeyVault.
に保存し、32 文字のパスワードを生成してください
要求された証明書を Storage Account に保存し、SCEPman Certificate Master に表示できるようにする
true 有効にするには false 無効にするには
Mosyle の構成
SCEPman ルート証明書
最初のステップとして、SCEPman のルート証明書を展開する必要があります。この CA 証明書は SCEPman の Web サイトからダウンロードしてください:

Mosyle で、管理に移動し、「Multi-Cert Profile」を新しいプロファイルタイプとして追加します(まだ存在しない場合)。
次に 新しいプロファイルを追加し、 このプロファイルの名前を選択してください。例: SCEPman Root CA。その後、次をクリックします +ADD PROFILE Profile Name の下で(下のスクリーンショットを参照), 表示されたウィンドウで「証明書プロファイルの追加」を選択します。次に、すでにダウンロードした SCEPman のルート証明書を選択してアップロードし、Profile Name に SCEPman Root CA を追加して保存します。


次に、このプロファイルをデバイス/ユーザーに割り当て、保存します

保存後、プロファイルの詳細を表示をクリックしてコンプライアンス状態を確認できます

デバイス証明書
新しいプロファイルを追加し、プロファイル名として例: SCEPman Device Certificate を追加し、 +ADD PROFILE、 次に選択します SCEP プロファイル そして下記のように値を入力します


プロファイル名: プロファイルの名前を選択してください
サーバー: URL を選択
URL: SCEPman の URL の末尾に /static スクリーンショットのように末尾に追加します。この値は SCEPman のホームページの「Static MDM」付近からコピーすることもできます Static MDM
サブジェクト: 件名にどの変数を選ぶかは自由です。1つまたは複数の Relative Distinguished Name (RDN) を選択できます。なお、RDN は常に次で始まります / たとえば
/CN=%DeviceName% デバイス名用です。スクリーンショットの例では 3 つの RDN を追加しています。複数の CN も使用可能です。変数一覧は次をクリックして確認できます 使用可能な変数を表示 フィールドの上にあります。
サブジェクト代替名 は任意です。
チャレンジ: SCEPman の設定で構成した 32 文字のチャレンジパスワードを追加します。 「Mosyle 連携を有効にする」を参照
キーサイズ: 2048
次の 2 つのオプションを有効にします「署名に使用」と「暗号化に使用」を有効にし、他のすべての設定は既定のままにします(スクリーンショットのように)。その後 保存
次に、このプロファイルをデバイス/ユーザーに割り当てる必要があります。その後 保存.
保存後、プロファイルの詳細を表示をクリックしてコンプライアンス状態を確認できます

最終更新
役に立ちましたか?