SOTI MobiControl
最終更新
役に立ちましたか?
SCEPman は証明機関として SOTI MobiControl と統合できます。両システムを SCEPman の Static SCEP インターフェイスで接続することで、MobiControl に登録されたデバイスは SCEPman からデバイス証明書を取得できます。
他の MDM ソリューションと SCEPman の統合に関する一般的な情報については、こちらをご確認ください こちら.
SCEPman の SOTI MobiControl 統合は、SCEPman App Service で次の環境変数を使用して簡単に有効化できます:
App Service の名前に 「-cm」なしの が含まれているかどうかで、SCEPman App Service と Certificate Master を区別できます
署名のために SCEPman に送信される証明書署名要求は、この安全な静的パスワードで認証されます 推奨: この秘密を Azure KeyVault.
に保管し、32 文字のパスワードを生成してください
要求された証明書を Storage Account に保存し、SCEPman Certificate Master に表示できるようにする
true で有効化、 false で無効化
まず、SCEPman のホームページから証明書をダウンロードし、信頼されたルート CA としてすべてのエンドポイントに SCEPman RootCA を展開する必要があります:

Soti MobiControl で、[System Settings]>[Global Settings]>[Services]>[Certificate Authority]に移動します。

[Add]ボタンをクリックして、新しい証明機関を作成します。

入力してください 名前 この証明機関のために。
を選択します Generic SCEP 対象 証明書の種類.
を選択します SCEP 対象 構成タイプ.
次の項目については サービス URL、SCEPman Portal から Static MDM URL をコピーして貼り付けます。
有効にする Use Static Challenge.
入力してください Static Challenge これは上記のステップ 2 で作成されたものです。
有効にする Use SCEP Client.
次の項目については 拇印 SCEPman Portal から CA の拇印をコピーして貼り付けます。
設定してください 再試行回数 および 再試行遅延 必要に応じて設定します(または既定のままにします)。
[Add]ボタンをクリックして、次を追加します: Certificate Template.

入力してください 名前 この MobiControl テンプレートのために。
入力してください サブジェクト名.
次の サブジェクト名 フィールドの形式は、次の形式のみ使用できます: “CN=%DEVICENAME%"。ギアの選択をクリックすると、使用可能なすべての変数が表示されます。エントリの先頭に必ず “CN=” を含めてください。
そのままにする Alternative Subject 空のままにします。
証明書ターゲット 既定では デバイス.
残りのフィールドについて、希望するオプションを選択します: 証明書の用途, キーサイズ, 更新の成功時に古い証明書を削除する、および キー保護.
[Add]をクリックし、次に[Save]をクリックしてテンプレートを保存します
をクリックする 保存 証明機関を保存するために。
プロファイルを作成する Soti MobiControl で、これをデバイスに割り当てます。Soti MobiControl ではこれを実現する方法が複数あるため、このドキュメントではそれらの方法論の詳細は説明しません。
最終更新
役に立ちましたか?
役に立ちましたか?