> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md).

# Validação Jamf

{% hint style="info" %}
Estas definições devem ser aplicadas apenas ao SCEPman App Service, não ao Certificate Master. Consulte [Definições do SCEPman](/pt/configuracao-do-scepman/application-settings.md).
{% endhint %}

## AppConfig:JamfValidation:Enabled

*Linux: AppConfig\_\_JamfValidation\_\_Enabled*

**Valor:** *true* ou *false* (predefinição)

**Descrição:** Esta definição ajuda-o a solicitar certificados através do [Jamf](https://github.com/scepman/scepman-docs/tree/6358a93fe3c35dd51ae9501a385049ad1c8feb0b/docs/certificate-deployment/jamf/general.md) sistema MDM.

* **Verdadeiro**: SCEPman escuta no endpoint adicional do servidor SCEP com o caminho `/jamf`. Use em conjunto com [AppConfig:JamfValidation:RequestPassword](#appconfig-jamfvalidation-requestpassword).
* **Falso** (predefinição): SCEPman não emite certificados para o Jamf.

## AppConfig:JamfValidation:DefaultEkus

*Linux: AppConfig\_\_JamfValidation\_\_DefaultEkus*

{% hint style="info" %}
Aplicável à versão 2.8 e superior
{% endhint %}

**Valor:** OIDs dos usos alargados da chave (EKUs) que são adicionados ao certificado se o endpoint do Jamf for usado. Os OIDs são separados por vírgula, ponto e vírgula ou espaço. O padrão é Autenticação de cliente (1.3.6.1.5.5.7.3.2)

**Descrição:** Se um pedido de certificado não contiver quaisquer EKUs, SCEPman adiciona os EKUs definidos nesta configuração ao certificado. Se [AppConfig:UseRequestedKeyUsages](/pt/configuracao-do-scepman/application-settings/certificates.md#appconfig-userequestedkeyusages) esteja definida como *false*, os EKUs definidos nesta configuração serão adicionados ao certificado mesmo que o pedido de certificado contenha EKUs.

## AppConfig:JamfValidation:DefaultKeyUsage

*Linux: AppConfig\_\_JamfValidation\_\_DefaultKeyUsage*

{% hint style="info" %}
Aplicável à versão 2.8 e superior
{% endhint %}

**Valor:** EncipherOnly|CrlSign|KeyCertSign|KeyAgreement|DataEncipherment|*KeyEncipherment*|NonRepudiation|*DigitalSignature*|DecipherOnly (as predefinições estão em *itálico*)

**Descrição:** Se um pedido de certificado não contiver uma Key Usage, SCEPman adiciona a Key Usage definida nesta configuração ao certificado. Se [AppConfig:UseRequestedKeyUsages](/pt/configuracao-do-scepman/application-settings/certificates.md#appconfig-userequestedkeyusages) esteja definida como *false*, a Key Usage definida nesta configuração será adicionada ao certificado mesmo que o pedido de certificado contenha uma Key Usage.

## AppConfig:JamfValidation:RequestPassword

*Linux: AppConfig\_\_JamfValidation\_\_RequestPassword*

**Valor:** *Cadeia de caracteres*

**Descrição:** Uma palavra-passe de desafio (máx. 32 caracteres) que o Jamf tem de incluir em todos os pedidos SCEP para obter um certificado. Apenas usado se [AppConfig:JamfValidation:Enabled](#appconfig-jamfvalidation-enabled) esteja definida como *true*.

Recomendamos definir esta configuração como Secret no Azure Key Vault. O Secret deve ter o nome *AppConfig--JamfValidation--RequestPassword*.

## AppConfig:JamfValidation:ValidityPeriodDays

*Linux: AppConfig\_\_JamfValidation\_\_ValidityPeriodDays*

**Valor:** Positivo *Inteiro*

**Descrição:** Esta configuração reduz ainda mais o [ValidityPeriodDays](/pt/configuracao-do-scepman/application-settings/certificates.md#appconfig-validityperioddays) para o endpoint do Jamf.

## AppConfig:JamfValidation:URL

*Linux: AppConfig\_\_JamfValidation\_\_URL*

**Valor:** *Cadeia de caracteres*

**Descrição:** O URL raiz da sua instância Jamf. Ex. `https://your-instance.jamfcloud.com/`.

Podem ser adicionadas instâncias Jamf com URLs e portas personalizadas, por exemplo `https://jamf.yourdomain.com:1234`

## AppConfig:JamfValidation:ClientID

*Linux: AppConfig\_\_JamfValidation\_\_ClientID*

{% hint style="info" %}
Aplicável à versão 2.9 e superior
{% endhint %}

**Valor:** *Cadeia de caracteres*

**Descrição:** ClientID e ClientSecret são uma alternativa a APIUsername e APIPassword.

Introduza o ID do cliente de um API Client que corresponda ao Client Secret configurado em [AppConfig:JamfValidation:ClientSecret](#appconfig-jamfvalidation-clientsecret) definição. [Consulte a documentação do Jamf](https://learn.jamf.com/en-US/bundle/jamf-pro-documentation-current/page/API_Roles_and_Clients.html) sobre como criar uma função de API e um API Client. O API Client tem de ter uma função com estas permissões:

* Ler dispositivos móveis
* Ler computadores
* Ler utilizador

## AppConfig:JamfValidation:ClientSecret

*Linux: AppConfig\_\_JamfValidation\_\_ClientSecret*

{% hint style="info" %}
Aplicável à versão 2.9 e superior
{% endhint %}

**Valor:** *Cadeia de caracteres*

**Descrição:** O valor do Client Secret para a configuração do API Client em [AppConfig:JamfValidation:ClientID](#appconfig-jamfvalidation-clientid).

Recomendamos definir esta definição como Secret no Azure Key Vault. O Secret tem de ter o nome *AppConfig--JamfValidation--ClientSecret*.

{% hint style="info" %}
Se definir esta definição como um Secret no Key Vault, não precisa de adicionar o **AppConfig:JamfValidation:ClientSecret** à configuração do SCEPman.
{% endhint %}

## AppConfig:JamfValidation:APIUsername

*Linux: AppConfig\_\_JamfValidation\_\_APIUsername*

**Valor:** *Cadeia de caracteres*

**Descrição:** Use isto e APIPassword, ou ClientID e ClientSecret.\
O nome de uma conta de serviço no Jamf que o SCEPman usa para autenticar-se na sua instância Jamf. O SCEPman precisa das seguintes permissões para consultar computadores, dispositivos e utilizadores:

* Computadores -> Ler
* Dispositivos móveis -> Ler
* Utilizadores -> Ler

## AppConfig:JamfValidation:APIPassword

*Linux: AppConfig\_\_JamfValidation\_\_APIPassword*

**Valor:** *Cadeia de caracteres*

**Descrição:** A palavra-passe da conta de serviço configurada em [AppConfig:JamfValidation:APIUsername](#appconfig-jamfvalidation-apiusername).

Recomendamos definir esta configuração como Secret no Azure Key Vault. O Secret deve ter o nome *AppConfig--JamfValidation--APIPassword*.

{% hint style="info" %}
Se definir esta definição como um Secret no Key Vault, não precisa de adicionar o **AppConfig:JamfValidation:APIPassword** à configuração do SCEPman.
{% endhint %}

## AppConfig:JamfValidation:EnableCertificateStorage

*Linux: AppConfig\_\_JamfValidation\_\_EnableCertificateStorage*

{% hint style="info" %}
Aplicável à versão 2.3 e superior

apenas na Edição Enterprise do SCEPman
{% endhint %}

**Valor:** *true* ou *false* (predefinição)

**Descrição:** Ao solicitar certificados através do endpoint do Jamf, o SCEPman armazena esses certificados solicitados no Storage Account no Azure se isto estiver definido como *true*. Isto fará com que os certificados emitidos apareçam no SCEPman Certificate Master, onde pode vê-los e revogá-los manualmente. Além disso, os certificados são revogados automaticamente se o objeto Jamf correspondente for eliminado. Se definido como *false*, o SCEPman não armazenará os certificados emitidos e os certificados só serão visíveis nos registos ou se o cliente SCEP os guardar algures. Se isto não estiver definido, o comportamento depende da definição global [AppConfig:EnableCertificateStorage](/pt/configuracao-do-scepman/application-settings/basics.md#appconfig-enablecertificatestorage).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
