> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/gestao-de-certificados/static-certificates.md).

# Outras soluções MDM

Pode usar o SCEPman para emitir certificados através de sistemas MDM que não sejam o Intune. Tem de configurar uma palavra-passe de desafio estática (ver [RFC 8894, Secção 7.3](https://www.rfc-editor.org/rfc/rfc8894.html#name-challengepassword-shared-se) para a especificação formal) tanto no SCEPman como no sistema MDM. Praticamente todos os sistemas MDM suportam este modo de autenticação SCEP.

Note, no entanto, que isto não fornece o mesmo nível de segurança que o modo de autenticação utilizado com o Intune. A palavra-passe de desafio autentica pedidos do sistema MDM, pelo que o SCEPman sabe que estes vêm de uma origem fidedigna. Mas, se os atacantes roubarem a palavra-passe de desafio, podem autenticar qualquer pedido de certificado e fazer com que o SCEPman lhes emita o certificado que quiserem.

Por isso, é crucial manter a palavra-passe de desafio segura. Isto pode ser conseguido quando o sistema MDM atua como cliente SCEP e entrega o pacote final composto por certificado e chave privada aos dispositivos do utilizador final. Desta forma, a palavra-passe de desafio é usada apenas pelo SCEPman e pelo sistema MDM, mas não nos dispositivos do utilizador final.

## Configuração do SCEPman

Existem dois endpoints SCEP à escolha ao configurar o SCEPman para sistemas MDM diferentes do Intune e do Jamf Pro:

* Static-AAD
* Static

O endpoint Static-AAD é recomendado para sistemas MDM com integração com Entra ID, como Kandji e Google Workspace. *Usuário* os certificados distribuídos a partir do endpoint Static-AAD beneficiarão de [Revogação automática](/pt/gestao-de-certificados/manage-certificates.md#automatic-revocation) quando o respetivo utilizador tiver sido desativado no Entra ID.

O endpoint Static é recomendado para todos os outros sistemas MDM.

{% tabs %}
{% tab title="Static-AAD" %}
Adicione as seguintes definições ao seu **SCEPman App Service** > Variáveis de ambiente > Adicionar.

Assim que as definições tiverem sido adicionadas, guarde-as e reinicie o seu **SCEPman App Service**.

|                                                                                                                  Definição                                                                                                                  | Descrição                                                                                                                                                                                                                                                                                                                            |                        Valor                       |
| :-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | :------------------------------------------------: |
|                                    [AppConfig:StaticAADValidation:Enabled](/pt/configuracao-do-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-enabled)                                   | Ativar validação Static-AAD                                                                                                                                                                                                                                                                                                          | ***true*** para ativar, ***false*** para desativar |
|                            [AppConfig:StaticAADValidation:RequestPassword](/pt/configuracao-do-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-requestpassword)                           | <p>Os pedidos de assinatura de certificados enviados ao SCEPman para assinatura são autenticados com esta palavra-passe estática segura<br><br><strong>Recomendação</strong>: Armazene este segredo no <a href="/pt/configuracao-do-scepman/application-settings.md#secure-configuration-in-azure-key-vault">Azure KeyVault</a>.</p> |      *gere uma palavra-passe de 32 caracteres*     |
|       <p><a href="/pt/configuracao-do-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-validityperioddays">AppConfig:StaticAADValidation:ValidityPeriodDays</a></p><p>(opcional)</p>       | Número de dias durante os quais os certificados emitidos através do endpoint Static-AAD são válidos                                                                                                                                                                                                                                  |                         365                        |
| <p><a href="/pt/configuracao-do-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-enablecertificatestorage">AppConfig:StaticAADValidation:EnableCertificateStorage</a></p><p>(opcional)</p> | Armazene os certificados solicitados na Storage Account, para os mostrar no SCEPman Certificate Master                                                                                                                                                                                                                               | ***true*** para ativar, ***false** para desativar* |
|                                                                                                                 {% endtab %}                                                                                                                |                                                                                                                                                                                                                                                                                                                                      |                                                    |

{% tab title="Static" %}
Adicione as seguintes definições ao seu **SCEPman App Service** > Variáveis de ambiente > Adicionar.

Assim que as definições tiverem sido adicionadas, guarde-as e reinicie o seu **SCEPman App Service**.

|                                                                                                  Definição                                                                                                 | Descrição                                                                                                                                                                                                                                                                                                                            |                        Valor                       |
| :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | :------------------------------------------------: |
|                        [AppConfig:StaticValidation:Enabled](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enabled)                       | Ativar validação de terceiros                                                                                                                                                                                                                                                                                                        | ***true*** para ativar, ***false*** para desativar |
|                [AppConfig:StaticValidation:RequestPassword](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword)               | <p>Os pedidos de assinatura de certificados enviados ao SCEPman para assinatura são autenticados com esta palavra-passe estática segura<br><br><strong>Recomendação</strong>: Armazene este segredo no <a href="/pt/configuracao-do-scepman/application-settings.md#secure-configuration-in-azure-key-vault">Azure KeyVault</a>.</p> |      *gere uma palavra-passe de 32 caracteres*     |
|       [AppConfig:StaticValidation:ValidityPeriodDays](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-validityperioddays) (opcional)       | Número de dias durante os quais os certificados emitidos através do endpoint Static são válidos                                                                                                                                                                                                                                      |                         365                        |
| [AppConfig:StaticValidation:EnableCertificateStorage](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enablecertificatestorage) (opcional) | Armazene os certificados solicitados na Storage Account, para os mostrar no SCEPman Certificate Master                                                                                                                                                                                                                               | ***true*** para ativar, ***false** para desativar* |
|                                                                                                {% endtab %}                                                                                                |                                                                                                                                                                                                                                                                                                                                      |                                                    |
|                                                                                                {% endtabs %}                                                                                               |                                                                                                                                                                                                                                                                                                                                      |                                                    |

## Configuração do MDM

Os passos específicos dependem do sistema MDM que estiver a usar. Tem de adicionar <https://scepman.contoso.de/static> como URL SCEP em algum lugar e tem de adicionar a palavra-passe de desafio à configuração SCEP do seu sistema MDM. Por motivos de segurança, faça do seu sistema MDM um proxy SCEP.

Note que existem duas variantes de implementações de proxy SCEP, das quais apenas uma é segura nesta configuração:

1. O seu sistema MDM pode atuar como cliente SCEP, gerar o par de chaves secreto e entregar o pacote completo composto por certificado e chave privada aos dispositivos do utilizador final. Isto é seguro, uma vez que a palavra-passe de desafio é usada apenas entre o sistema MDM e o SCEPman.
2. O seu sistema MDM transmite mensagens SCEP entre o dispositivo do utilizador final e o SCEPman. O dispositivo do utilizador final gera o par de chaves secreto e *adiciona a palavra-passe de desafio* ao pedido de certificado. Isto é menos seguro, pois um atacante com controlo sobre um único dispositivo do utilizador final pode roubar a palavra-passe de desafio e solicitar ao SCEPman todo o tipo de certificados. Além disso, o sistema MDM não consegue controlar se o cliente solicitou corretamente um certificado ou se o pedido de certificado está incorreto, podendo permitir roubo de identidade ou outras ameaças.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/gestao-de-certificados/static-certificates.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
