> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/gestao-de-certificados/jamf/computers.md).

# Computadores

Por favor, siga este guia para distribuir certificados para computadores (macOS). Antes de implantar os primeiros certificados via Jamf Pro, siga as [etapas gerais para o Jamf Pro](/pt/gestao-de-certificados/jamf/general.md) primeiro.

{% hint style="success" %}
Recomendamos fortemente configurar todos os payloads de certificado relevantes para o caso de uso (certificado confiável / certificado SCEP) em um **único** Perfil de Configuração no Jamf Pro.
{% endhint %}

## Certificado Raiz SCEPman

Como primeiro passo, você precisa implantar o certificado raiz SCEPman. Baixe este certificado CA via painel do SCEPman:

![](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9170eb0435726398eb43f6fac8abd0d5f35e8cc4%2FSCEPmanHomePage%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(2\)%20\(1\)%20\(2\).png?alt=media)

Adicione um novo "Perfil de Configuração do macOS" e escolha "Certificado" como payload. Insira um nome significativo, carregue o certificado (para "Selecionar opção de certificado" selecione "Carregar") e ative "Permitir acesso a todos os apps":

![](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-d2c01a6e6f5f33ca37ed8f7998b569270fd4dde6%2Fimage%20\(29\).png?alt=media)

Distribua esse perfil para todos os clientes que devem receber certificados SCEP mais tarde.

## Certificado da Máquina

Por favor, adicione outro "Perfil de Configuração do macOS" e escolha "SCEP" como payload. Ative "Use as configurações da Autoridade Certificadora Externa para habilitar o Jamf Pro como proxy SCEP para este perfil de configuração" e insira as seguintes informações:

| Campo                           | Descrição                                        | Valor/Exemplo                                  |
| ------------------------------- | ------------------------------------------------ | ---------------------------------------------- |
| Nome                            | Nome/finalidade                                  | ex. "Autenticação de dispositivo"              |
| Redistribuir perfil             | Reimplanta o perfil para renovação               | ex. "14 dias"                                  |
| Assunto                         | Assunto do certificado, acréscimos são possíveis | CN=$JSSID,OU=computers,CN=$PROFILE\_IDENTIFIER |
| Permitir exportação do chaveiro | Controla se a chave privada é exportável         | Não                                            |
| Permitir acesso a todos os apps | Controla o acesso ao certificado SCEP            | Sim                                            |

Ajuste as demais opções conforme suas necessidades.

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FDPXKt0yJZDkMC0HNqxML%2Fimage.png?alt=media&amp;token=f046e588-36f9-4d70-ba48-d59b9f82c8d5" alt=""><figcaption></figcaption></figure>

## Saída no cliente

Além de reportar no Jamf Pro, você pode verificar facilmente a distribuição do Certificado Raiz SCEPman e do Certificado do Dispositivo via "Acesso às Chaves" no cliente desejado (em "Sistema"):

![Certificado Raiz SCEPman](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-b0e61c04f7257e9c5d07a6b51dcc9ae5f3596af3%2Fimage%20\(31\).png?alt=media)

![Certificado do Dispositivo](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-14a9a4e0f884e9040e639c6a0d48e3e4042f7dee%2Fimage%20\(32\).png?alt=media)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/gestao-de-certificados/jamf/computers.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
