> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/gestao-de-certificados/jamf/users.md).

# Utilizadores

Siga este guia para distribuir certificados aos usuários. Certificados de usuário são possíveis em computadores (macOS) assim como em dispositivos (por exemplo: iOS, iPadOS). Antes de implantar os primeiros certificados via Jamf, siga o [etapas gerais para o Jamf Pro](/pt/gestao-de-certificados/jamf/general.md) primeiro.

{% hint style="success" %}
Recomendamos fortemente configurar todas as cargas úteis de certificado relevantes para o caso de uso (certificado confiável / certificado SCEP) em um **único** Perfil de Configuração no Jamf Pro.
{% endhint %}

{% hint style="info" %}
Observe que os dados de "User and Location" dos seus computadores ou dispositivos móveis precisam estar devidamente preenchidos para que certificados de usuário sejam emitidos. Em particular, o usuário deve ter um endereço de e-mail, pois ele é usado como identificador único.
{% endhint %}

## Certificado raiz do SCEPman

Como primeiro passo, você precisa implantar o certificado raiz do SCEPman, caso ainda não tenha feito isso para a plataforma de destino. Baixe este certificado CA via painel do SCEPman:

![](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9170eb0435726398eb43f6fac8abd0d5f35e8cc4%2FSCEPmanHomePage%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(2\)%20\(1\)%20\(2\).png?alt=media)

Adicione um novo "Mobile Device Configuration Profile" e/ou "macOS Configuration Profile", dependendo da sua plataforma de destino, e escolha "Certificate" como payload. Insira um nome significativo e carregue o certificado (em "Select Certificate Option", selecione "Upload"):

![](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-fe97ac8860afc7cc61db104dc028b871fdc3e6da%2Fimage%20\(25\).png?alt=media)

## Certificados de usuário em computadores

{% hint style="info" %}
O Jamf Pro só pode implantar certificados de usuário para **usuários com MDM habilitado**. Há alguns cenários de provisionamento/pre-stage nos quais essas contas de usuário não são criadas. Para mais informações, consulte a [documentação do Jamf Pro](https://docs.jamf.com/10.33.0/jamf-pro/administrator-guide/MDM-Enabled_Local_User_Accounts.html).
{% endhint %}

Em Computadores -> Perfis de configuração, adicione mais um "macOS Configuration Profile". Na aba Geral, altere o Level para "User Level". No lado esquerdo, mude para a aba "SCEP" e configure um novo payload SCEP. Ative "Use the External Certificate Authority settings to enable Jamf Pro as SCEP proxy for this configuration profile" e insira as seguintes informações:

| Campo                                | Descrição                                        | Valor/Exemplo                                           |
| ------------------------------------ | ------------------------------------------------ | ------------------------------------------------------- |
| Nome                                 | nome/propósito                                   | por ex. "Autenticação do usuário"                       |
| Redistribuir perfil                  | reimplanta o perfil para renovação               | por exemplo, "14 dias"                                  |
| Assunto                              | assunto do certificado, acréscimos são possíveis | CN=$JSSID,OU=users-on-computers,CN=$PROFILE\_IDENTIFIER |
| Tipo de Nome Alternativo do Assunto  |                                                  | Nome RFC 822                                            |
| Valor do Nome Alternativo do Assunto |                                                  | $EMAIL                                                  |

Distribua o perfil aos seus usuários conforme desejado.

## Certificados de usuário em dispositivos

Em Dispositivos -> Perfis de configuração, adicione mais um "Mobile Device Configuration Profile". Mantenha o nível em "Device Level", pois "User Level" atualmente não oferece suporte a SCEP. Em seguida, escolha "SCEP" como payload no lado esquerdo. Ative "Use the External Certificate Authority settings to enable Jamf Pro as SCEP proxy for this configuration profile" e insira as seguintes informações:

| Campo                                | Descrição                                        | Valor/Exemplo                                         |
| ------------------------------------ | ------------------------------------------------ | ----------------------------------------------------- |
| Nome                                 | nome/propósito                                   | por ex. "Autenticação do usuário"                     |
| Redistribuir perfil                  | reimplanta o perfil para renovação               | por exemplo, "14 dias"                                |
| Assunto                              | assunto do certificado, acréscimos são possíveis | CN=$JSSID,OU=users-on-devices,CN=$PROFILE\_IDENTIFIER |
| Tipo de Nome Alternativo do Assunto  |                                                  | Nome RFC 822                                          |
| Valor do Nome Alternativo do Assunto |                                                  | $EMAIL                                                |

Distribua o perfil aos seus clientes conforme desejado.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/gestao-de-certificados/jamf/users.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
