For the complete documentation index, see llms.txt. This page is also available as Markdown.

Mosyle

SCEPman を External CA として接続することで、Mosyle で証明書を発行します。デバイスは、SCEPman の静的インターフェースと登録済みのチャレンジ パスワードを使用して証明書を取得できます。

他の MDM ソリューションと SCEPman の統合に関する一般的な情報については、こちらをご覧ください こちら.

Mosyle 連携を有効にする

Mosyle と SCEPman の連携は、以下の SCEPman アプリ設定で簡単に有効化できます:

SCEPman App Service と Certificate Master は、App Service 名前に「-cm」がないものを確認することで区別できます

設定
説明
Value

サードパーティ検証を有効にする

true 有効にするには false 無効にするには

署名のために SCEPman に送信される証明書署名要求は、この安全な静的パスワードで認証されます 推奨: このシークレットは Azure KeyVault.

に保存し、32 文字のパスワードを生成してください

AppConfig:StaticValidation:ValidityPeriodDays (任意)

Mosyle 経由で発行された証明書を何日間有効にしますか

365

要求された証明書を Storage Account に保存し、SCEPman Certificate Master に表示できるようにする

true 有効にするには false 無効にするには

SCEPman の設定パラメータを追加または編集した後は、アプリサービスを再起動する必要があります。

Mosyle の構成

SCEPman ルート証明書

最初のステップとして、SCEPman のルート証明書を展開する必要があります。この CA 証明書は SCEPman の Web サイトからダウンロードしてください:

SCEPman の Web サイト

Mosyle で、管理に移動し、「Multi-Cert Profile」を新しいプロファイルタイプとして追加します(まだ存在しない場合)。

次に 新しいプロファイルを追加し、 このプロファイルの名前を選択してください。例: SCEPman Root CA。その後、次をクリックします +ADD PROFILE Profile Name の下で(下のスクリーンショットを参照), 表示されたウィンドウで「証明書プロファイルの追加」を選択します。次に、すでにダウンロードした SCEPman のルート証明書を選択してアップロードし、Profile Name に SCEPman Root CA を追加して保存します。

ルート CA プロファイルの追加
ルート CA をアップロード

次に、このプロファイルをデバイス/ユーザーに割り当て、保存します

ルート CA プロファイルを保存

保存後、プロファイルの詳細を表示をクリックしてコンプライアンス状態を確認できます

プロファイル配布状況

デバイス証明書

新しいプロファイルを追加し、プロファイル名として例: SCEPman Device Certificate を追加し、 +ADD PROFILE、 次に選択します SCEP プロファイル そして下記のように値を入力します

SCEP プロファイルの構成
SCEP プロファイルの構成

プロファイル名: プロファイルの名前を選択してください

サーバー: URL を選択

URL: SCEPman の URL の末尾に /static スクリーンショットのように末尾に追加します。この値は SCEPman のホームページの「Static MDM」付近からコピーすることもできます Static MDM

サブジェクト: 件名にどの変数を選ぶかは自由です。1つまたは複数の Relative Distinguished Name (RDN) を選択できます。なお、RDN は常に次で始まります / たとえば

/CN=%DeviceName% デバイス名用です。スクリーンショットの例では 3 つの RDN を追加しています。複数の CN も使用可能です。変数一覧は次をクリックして確認できます 使用可能な変数を表示 フィールドの上にあります。

サブジェクト代替名 は任意です。

チャレンジ: SCEPman の設定で構成した 32 文字のチャレンジパスワードを追加します。 「Mosyle 連携を有効にする」を参照

キーサイズ: 2048

次の 2 つのオプションを有効にします「署名に使用」と「暗号化に使用」を有効にし、他のすべての設定は既定のままにします(スクリーンショットのように)。その後 保存

次に、このプロファイルをデバイス/ユーザーに割り当てる必要があります。その後 保存.

保存後、プロファイルの詳細を表示をクリックしてコンプライアンス状態を確認できます

プロファイル配布状況

最終更新

役に立ちましたか?