> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/gestao-de-certificados/jamf/general.md).

# Configuração geral

SCEPman pode ser conectado ao Jamf Pro como uma CA externa através de um endpoint dedicado do Jamf do SCEPman, permitindo que utilizadores e dispositivos inscritos obtenham certificados. O Jamf Pro atua como um proxy SCEP, fazendo proxy da comunicação entre o SCEPman e os dispositivos Jamf Pro.

## Ativar integração com Jamf

A integração do SCEPman com Jamf pode ser facilmente ativada através das seguintes variáveis de ambiente em **serviço de aplicação SCEPman**:

| Definição                                                                                                                                                                                            | Descrição                                                                                                                                                                                                                                                                           | Exemplo                               |
| ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------- |
| [AppConfig:JamfValidation:Enabled](/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-enabled)                                              | Quer usar o SCEPman com o Jamf?                                                                                                                                                                                                                                                     | true                                  |
| [AppConfig:JamfValidation:RequestPassword](/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-requestpassword)                              | <p>O Jamf autentica os seus pedidos de certificados no SCEPman com esta palavra-passe segura.</p><p>Considere adicionar isto como um segredo no seu SCEPman <a href="/pt/configuracao-do-scepman/application-settings.md#secure-configuration-in-azure-key-vault">KeyVault</a>.</p> | máx. *palavra-passe de 32 caracteres* |
| [AppConfig:JamfValidation:ValidityPeriodDays](/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-validityperioddays) (opcional)             | Por quantos dias, no máximo, devem ser válidos os certificados emitidos via Jamf?                                                                                                                                                                                                   | 365                                   |
| [AppConfig:JamfValidation:EnableCertificateStorage](/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-enablecertificatestorage) (opcional) | Ative esta definição para guardar os certificados do Jamf no Certificate Master                                                                                                                                                                                                     | verdadeiro ou falso (predefinição)    |

## Ligação à API

O SCEPman precisa de estar ligado à API do Jamf para verificar o estado dos clientes integrados. Isto é usado para a revogação de certificados.

[Consulte a documentação do Jamf](https://learn.jamf.com/en-US/bundle/jamf-pro-documentation-current/page/API_Roles_and_Clients.html) sobre como criar uma função de API e um cliente de API. O cliente de API deve ter uma função com estas permissões:

* Ler dispositivos móveis
* Ler computadores
* Ler utilizador

Defina as seguintes variáveis de ambiente no seu **SCEPman App Service**:

| Definição                                                                                                                                                         | Descrição                                                                                                                                                                                                                                                     | Exemplo                                                                                                                                         |
| ----------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------- |
| [AppConfig:JamfValidation:URL](/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-url)                   | O URL da sua instância Jamf                                                                                                                                                                                                                                   | `https://contoso.jamfcloud.com`                                                                                                                 |
| [AppConfig:JamfValidation:ClientID](/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-clientid)         | O identificador do cliente de API do Jamf                                                                                                                                                                                                                     | Ver [ID do cliente Jamf](https://learn.jamf.com/en-US/bundle/jamf-pro-documentation-current/page/API_Roles_and_Clients.html#ariaid-title3)      |
| [AppConfig:JamfValidation:ClientSecret](/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-clientsecret) | <p>O valor do segredo do cliente para a configuração do cliente de API.</p><p>Considere adicionar isto como um segredo no seu SCEPman <a href="/pt/configuracao-do-scepman/application-settings.md#secure-configuration-in-azure-key-vault">KeyVault</a>.</p> | Ver [Segredo do cliente Jamf](https://learn.jamf.com/en-US/bundle/jamf-pro-documentation-current/page/API_Roles_and_Clients.html#ariaid-title4) |

{% hint style="warning" %}
A API Clássica do Jamf Pro suporta Autenticação Bearer desde a versão 10.35.0. Existe uma definição para desativar o método de autenticação anterior, a Autenticação Básica, desde a versão 10.36.0. Uma futura versão do Jamf, prevista para agosto-dezembro de 2022, irá remover o suporte para a Autenticação Básica. O SCEPman 2.0 e inferiores suportam apenas a Autenticação Básica para a API Clássica, enquanto o SCEPman 2.1 e superiores usam Autenticação Bearer. Para usar a Autenticação Bearer, tem de atualizar para o SCEPman 2.1 ou superior.
{% endhint %}

## Ligação à CA externa

Abra as definições do Jamf Pro e escolha "PKI Certificates" em "Global Management":

![](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-ba2b5fe78590c9c592ef0d65cdf14fe238acda0a%2Fimage%20\(23\).png?alt=media)

Mude para o separador "Management Certificate Template", "External CA" e ative o modo de edição. Ative o Jamf Pro como "SCEP Proxy for configuration profiles":

![](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-c9a89bf1790dfb161703eaf77a5afcb9b33bcd8b%2Fimage%20\(26\).png?alt=media)

Preencha os seguintes campos e guarde a configuração:

| Campo                        | Descrição                                                                                           | Exemplo/Valor                                                                                                                                                                     |
| ---------------------------- | --------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **URL**                      | <p>URL para o SCEPman</p><p>Faça <strong>NÃO</strong> Esqueça o <strong>/jamf</strong> no final</p> | <https://scepman.contoso.com/jamf>                                                                                                                                                |
| **Nome**                     | nome da instância                                                                                   | SCEPman Contoso                                                                                                                                                                   |
| **Assunto**                  | entidades que seguem o padrão X.500                                                                 | O=Contoso                                                                                                                                                                         |
| **Tipo de desafio**          | tipo de desafio para verificação da emissão de certificados                                         | Static                                                                                                                                                                            |
| **(Verificar) Desafio**      | segredo pré-compartilhado (desafio)                                                                 | definido no SCEPman através de [AppConfig](/pt/configuracao-do-scepman/application-settings/scep-endpoints/jamf-validation.md#appconfig-jamfvalidation-requestpassword) parâmetro |
| Tamanho da chave             | tamanho da chave em bits                                                                            | 2048                                                                                                                                                                              |
| Usar como assinatura digital |                                                                                                     | Sim (se necessário)                                                                                                                                                               |
| Usar para cifragem da chave  |                                                                                                     | Sim (se necessário)                                                                                                                                                               |
| Impressão digital            | Impressão digital do certificado CA do SCEPman (SHA-1)                                              | visível no painel do SCEPman ("CA Thumbprint")                                                                                                                                    |

![](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-706cea0b6e3d717ff4d599d924edd31a98ff407b%2F2021-10-21%2020_37_05-Edit%20PKI%20Certificates%20PKI%20Certificates_%20and%201%20more%20page%20-%20Work%20-%20Microsoft%E2%80%8B%20Edge.png?alt=media)

### Certificado de assinatura

Ao usar uma CA externa, o Jamf requer que adicione o certificado da CA para que o Jamf possa comparar se os certificados estão corretamente assinados. No entanto, o Jamf só permite adicionar um certificado da CA se também adicionar um certificado de assinatura com uma chave privada correspondente. O Jamf usa este certificado de assinatura para assinar pedidos de certificados enviados ao SCEPman. No entanto, o SCEPman não avalia a assinatura nos pedidos e aceita até pedidos não assinados (por exemplo, do Intune), porque a validade do pedido decorre apenas do uso da palavra-passe correta do desafio do pedido configurada no Jamf.

{% tabs %}
{% tab title="OpenSSL" %}

```shellscript
openssl req -x509 -newkey rsa:4096 -keyout tempKey.key -out tempCert.pem -sha256 -days 3650 -nodes -subj "/CN=JAMF Signer Certificate for SCEPman"
openssl pkcs12 -export -out SigningCert.pfx -inkey ./tempKey.key -in ./tempCert.pem -passout pass:password
# Remover ficheiros temporários
rm tempKey.key
rm tempCert.pem
```

{% endtab %}

{% tab title="PowerShell" %}

```powershell
$cert = New-SelfSignedCertificate -Subject "CN=JAMF Signer Certificate for SCEPman" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(10)
$pfxBytes = $cert.Export([System.Security.Cryptography.X509Certificates.X509ContentType]::Pfx, "password")
[System.IO.File]::WriteAllBytes("c:\temp\jamf.pfx", $pfxBytes)
```

{% endtab %}
{% endtabs %}

Depois clique em "Change Signing and CA Certificates" na configuração de CA externa do Jamf

![](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-4c7abd11c59ea4578210eff6b229c0b610bd5f08%2Fjamfsigningcertificate.png?alt=media)

No assistente, carregue o ficheiro PFX com o certificado de assinatura para o Jamf quando este o solicitar (Nota: Pkcs#12 e PFX são sinónimos). Nos passos seguintes, introduza a palavra-passe do ficheiro PFX e confirme a seleção do certificado de assinatura. No separador "Upload CA Certificate", tem de carregar o certificado CA do SCEPman. Pode obter o certificado CA do SCEPman clicando na ligação "Get CA Certificate" no canto superior direito da página inicial da sua instância SCEPman. Por fim, confirme as suas alterações.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/gestao-de-certificados/jamf/general.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
