For the complete documentation index, see llms.txt. This page is also available as Markdown.

Microsoft Entra ID (Azure AD)

Estas definições só devem ser aplicadas ao SCEPman App Service, não ao Certificate Master. Consulte Definições do SCEPman.

AppConfig:AuthConfig:ApplicationId

Linux: AppConfig__AuthConfig__ApplicationId

O ID da aplicação (cliente) da sua inscrição de aplicação no Microsoft Entra ID (Azure AD). Esta definição é configurada durante a configuração.

AppConfig:AuthConfig:ApplicationKey

Linux: AppConfig__AuthConfig__ApplicationKey

O Application Key (segredo de cliente valor) da sua inscrição de aplicação no Microsoft Entra ID (Azure AD). Esta definição é configurada durante a configuração de uma versão SCEPman 1.x. O SCEPman 2.x normalmente não utiliza esta definição e, em vez disso, baseia-se em autenticação com Managed Identity.

AppConfig:AuthConfig:TenantId

Linux: AppConfig__AuthConfig__TenantId

O ID de Tenant do Microsoft Entra ID (Azure AD). Esta definição é configurada automaticamente durante a configuração.

AppConfig:AuthConfig:HomeTenantId

Linux: AppConfig__AuthConfig__HomeTenantId

Quando o SCEPman é executado num tenant diferente do Intune, isto especifica o ID do tenant que aloja o recurso Azure do SCEPman, enquanto AppConfig:AuthConfig:TenantId especifica o tenant do Intune. Neste caso, não pode utilizar a mais conveniente autenticação baseada em Managed Identities, mas tem de utilizar autenticação com uma inscrição de aplicação Azure e um Client Secret.

AppConfig:AuthConfig:HomeApplicationId

Linux: AppConfig__AuthConfig__HomeApplicationId

Esta definição só é utilizada em situações em que o SCEPman é executado num tenant diferente do Intune. O HomeApplicationId especifica o ID da aplicação da sua scepman-api inscrição de aplicação no tenant onde são executados os App Services do SCEPman e do Certificate Master. AppConfig:AuthConfig:ApplicationId e AppConfig:AuthConfig:ApplicationKey especificar o ID da aplicação e o valor do Client Secret, respetivamente, da inscrição de aplicação no tenant onde o Intune é executado.

AppConfig:AuthConfig:ManagedIdentityEnabledOnUnixTime

Linux: AppConfig__AuthConfig__ManagedIdentityEnabledOnUnixTime

A hora em Unix epoch em que as permissões necessárias para a Managed Identity foram concedidas. O SCEPman obtém um token usando a Managed Identity apenas após um breve atraso (60 segundos no SCEPman 2.0) após este momento, porque só então as funções no token refletem as permissões corretas adicionadas pelo cmdlet. Os tokens são armazenados em cache durante 24 horas sem qualquer forma de forçar a atualização da cache, por isso, se adicionou uma permissão depois de o SCEPman ter obtido um token, terá de esperar até 24 horas até que o SCEPman possa usar esta nova permissão.

Última atualização

Isto foi útil?