Windows
Implantar certificados em dispositivos Windows via SCEP no Intune usando SCEPman.
O artigo a seguir descreve a implantação de certificados de dispositivo e/ou usuário para dispositivos Windows. A implantação do Certificado Raiz do SCEPman é obrigatória. Depois, você pode escolher entre implantar apenas o certificado de dispositivo, de usuário ou mesmo ambos os tipos de certificado.
Certificado raiz
A base para implantar certificados SCEP é confiar no certificado raiz do SCEPman. Portanto, você precisa baixar o certificado CA Root e implantá-lo como um certificado confiável perfil via Microsoft Intune:


Certificados de dispositivo


Exemplo

Certificados de usuário
Por favor siga as instruções de #Certificados de dispositivo e atente para as seguintes diferenças:
Exemplo

Certificado de Assinatura Digital do Usuário
Você pode usar o SCEPman para assinaturas digitais transacionais, ou seja, para assinatura S/MIME no Microsoft Outlook. Se você planeja usar os certificados para assinatura de mensagens, precisa adicionar os usos estendidos de chave correspondentes na configuração do perfil do Intune.
Não use o SCEPman para criptografia de e-mail ou seja, para criptografia de e-mails S/MIME no Microsoft Outlook (sem uma tecnologia separada para gerenciamento de chaves). A natureza do protocolo SCEP não inclui um mecanismo para backup ou arquivamento do material da chave privada. Se você usasse SCEP para criptografia de e-mail, pode perder as chaves para decifrar as mensagens mais tarde.
AppConfig:UseRequestedKeyUsagesdefinir paratrueAppConfig:ValidityPeriodDaysdefinir para365(um valor máximo de 1825 - 5 anos é possível)
Para implantar certificados de usuário usados para Assinaturas Digitais por favor siga as instruções de #Certificados de usuário e atente para as seguintes diferenças e observações:
Exemplo

Após uma sincronização bem-sucedida do perfil, você deverá ver o certificado de usuário para Finalidades Pretendidas Email seguro

O certificado estará disponível para uso de Assinatura Digital em, por exemplo, Outlook. Abaixo está um exemplo do uso

Ativar assinaturas S/MIME no Microsoft Outlook
O recurso S/MIME não está disponível para o cliente Outlook mais recente. Mais info aqui.
Depois de implantar certificados de assinatura S/MIME nas suas máquinas cliente, você deve configurar o Outlook para usar esses certificados antes de enviar e-mails assinados. Você pode fazer isso manualmente ou usar nosso Script PowerShell para configurar o Outlook.
Ativar assinaturas S/MIME no Outlook na Web
Você pode assinar e-mails com S/MIME no Outlook na Web usando certificados da sua máquina Windows local. Você precisa habilitar isso com o seguinte comando:
Veja https://learn.microsoft.com/en-us/powershell/module/exchange/set-smimeconfig para mais detalhes.
Last updated
Was this helpful?