Microsoft Entra ID (Azure AD)
Estas definições só devem ser aplicadas ao SCEPman App Service, não ao Certificate Master. Consulte Definições do SCEPman.
AppConfig:AuthConfig:ApplicationId
Linux: AppConfig__AuthConfig__ApplicationId
O ID da aplicação (cliente) da sua inscrição de aplicação no Microsoft Entra ID (Azure AD). Esta definição é configurada durante a configuração.
Não confunda isto com o "Client Secret ID". Aqui precisamos do "Application (client) ID".
As alterações podem comprometer o seu serviço!
AppConfig:AuthConfig:ApplicationKey
Linux: AppConfig__AuthConfig__ApplicationKey
O Application Key (segredo de cliente valor) da sua inscrição de aplicação no Microsoft Entra ID (Azure AD). Esta definição é configurada durante a configuração de uma versão SCEPman 1.x. O SCEPman 2.x normalmente não utiliza esta definição e, em vez disso, baseia-se em autenticação com Managed Identity.
Não confunda isto com o "Client Secret ID". Precisamos do "Segredo do cliente Valor", aqui.
As alterações podem comprometer o seu serviço!
AppConfig:AuthConfig:TenantId
Linux: AppConfig__AuthConfig__TenantId
O ID de Tenant do Microsoft Entra ID (Azure AD). Esta definição é configurada automaticamente durante a configuração.
As alterações podem comprometer o seu serviço!
AppConfig:AuthConfig:HomeTenantId
Linux: AppConfig__AuthConfig__HomeTenantId
Quando o SCEPman é executado num tenant diferente do Intune, isto especifica o ID do tenant que aloja o recurso Azure do SCEPman, enquanto AppConfig:AuthConfig:TenantId especifica o tenant do Intune. Neste caso, não pode utilizar a mais conveniente autenticação baseada em Managed Identities, mas tem de utilizar autenticação com uma inscrição de aplicação Azure e um Client Secret.
As alterações podem comprometer o seu serviço!
AppConfig:AuthConfig:HomeApplicationId
Linux: AppConfig__AuthConfig__HomeApplicationId
Esta definição só é utilizada em situações em que o SCEPman é executado num tenant diferente do Intune. O HomeApplicationId especifica o ID da aplicação da sua scepman-api inscrição de aplicação no tenant onde são executados os App Services do SCEPman e do Certificate Master. AppConfig:AuthConfig:ApplicationId e AppConfig:AuthConfig:ApplicationKey especificar o ID da aplicação e o valor do Client Secret, respetivamente, da inscrição de aplicação no tenant onde o Intune é executado.
Não confunda isto com o "Client Secret ID". Aqui precisamos do "Application (client) ID".
As alterações podem comprometer o seu serviço!
AppConfig:AuthConfig:ManagedIdentityEnabledOnUnixTime
Linux: AppConfig__AuthConfig__ManagedIdentityEnabledOnUnixTime
A hora em Unix epoch em que as permissões necessárias para a Managed Identity foram concedidas. O SCEPman obtém um token usando a Managed Identity apenas após um breve atraso (60 segundos no SCEPman 2.0) após este momento, porque só então as funções no token refletem as permissões corretas adicionadas pelo cmdlet. Os tokens são armazenados em cache durante 24 horas sem qualquer forma de forçar a atualização da cache, por isso, se adicionou uma permissão depois de o SCEPman ter obtido um token, terá de esperar até 24 horas até que o SCEPman possa usar esta nova permissão.
As alterações podem comprometer o seu serviço!
Última atualização
Isto foi útil?