> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/gestao-de-certificados/static-certificates/google-workspace.md).

# Google Workspace

Saiba como configurar e preparar o registo de certificados via SCEP para ChromeOS (Chromebook) usando o Chrome Enterprise e o SCEPman.

<img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FOcQ60dwuwNlrkOivBOFZ%2Ffile.excalidraw.svg?alt=media&amp;token=b8b92bf3-0ec6-4307-89ac-6c0ea5e978be" alt="" class="gitbook-drawing">

## Fluxo de emissão de certificados SCEP

1. O Chromebook gera uma chave privada com suporte de hardware.
2. O Google gera um CSR com o perfil SCEP.
3. O conector encaminha o CSR para o SCEPman.
4. O SCEPman assina o CSR e envia o CSR assinado de volta ao conector, que o encaminha para o PubSub.
5. O PubSub envia o CSR assinado para o gerenciamento de dispositivos para armazenamento temporário.
6. O gerenciamento de dispositivos envia o CSR assinado para o Chromebook, onde ele é mesclado com a chave privada com suporte de hardware. O CSR assinado é excluído do armazenamento temporário.

## Pré-requisitos

### Google Workspace

Este guia pressupõe que você já tenha provisionado computador(es) Chromebook executando a versão 89 ou posterior do ChromeOS gerenciados com **Chrome Enterprise**.

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FMeb9S7inigjfTB2l3ElO%2Fimage.png?alt=media&amp;token=a2f3daf6-fb40-4636-976f-9bd5e1e83ca4" alt=""><figcaption><p>Assinaturas mínimas necessárias</p></figcaption></figure>

### Google Cloud Certificate Connector (GCCC)

#### **Pré-requisitos**

* O GCCC requer um appliance ou VM Windows Server executando Windows Server 2016 ou posterior.
* A instância do Windows Server deve ter o seguinte acesso de rede:
  * Saída: HTTP (80) e HTTPS (443).

#### **Instalação do GCCC**

1. Em seu Google **Console de administração** (em admin.google.com) > Acesse **Menu** > **Dispositivos** > **Rede**
2. Clique em **SCEP seguro** > **Baixar conector**.
3. Na **Google Cloud Certificate Connector** seção, clique em **Baixar**. O download cria uma pasta na sua área de trabalho que contém o conector de certificados. Recomendamos que você baixe os outros arquivos de configuração do conector para essa pasta.
4. Na **Baixe o arquivo de configuração do conector** seção, clique em **Baixar**. O `config.json` arquivo é baixado.
5. Na **Obtenha uma chave de conta de serviço** seção, clique em **Gerar chave**. O `key.json` arquivo é baixado.
6. Execute o instalador do conector de certificados.
   1. No assistente de instalação, clique em **Avançar**.
   2. Aceite os termos do contrato de licença e clique em **Avançar**.
   3. Escolha a conta para a qual o serviço é instalado e clique em **Avançar**. A conta deve ter privilégios para entrar como serviço no servidor Windows.
   4. Selecione o local de instalação. Recomendamos usar o padrão. Clique em **Avançar**.
   5. Digite as credenciais da conta de serviço e clique em **Avançar**. O serviço é instalado.
   6. Clique em **Concluir** para concluir a instalação.
7. Mova os arquivos de configuração e chave (`config.json` e `key.json`) para a pasta GCCC criada durante a instalação, normalmente: `C:\Program Files\Google Cloud Certificate Connector`.
8. Inicie o serviço Google Cloud Certificate Connector:
   1. Abra os Serviços do Windows.
   2. Selecione **Google Cloud Certificate Connector** na lista de serviços.
   3. Clique em **Iniciar** para iniciar o serviço. Certifique-se de que o status mude para **Em execução**. O serviço reinicia automaticamente se o computador for reiniciado.

{% hint style="info" %}
Se você baixar uma nova chave de conta de serviço posteriormente, reinicie o serviço para aplicá-la.
{% endhint %}

### SCEPman

Ative a Integração do Google Workspace adicionando as seguintes variáveis de ambiente no serviço do aplicativo SCEPman:

{% hint style="info" %}
Você pode diferenciar entre o SCEPman App Service e o Certificate Master observando o App Service **sem** o "-cm" em seu nome
{% endhint %}

|                                                                                                  Definição                                                                                                 | Descrição                                                                                                                                                                                                                                                                                                                            |                        Valor                       |
| :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | :------------------------------------------------: |
|                        [AppConfig:StaticValidation:Enabled](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enabled)                       | Ativar validação de terceiros                                                                                                                                                                                                                                                                                                        | ***true*** para ativar, ***false*** para desativar |
|                [AppConfig:StaticValidation:RequestPassword](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword)               | <p>Os pedidos de assinatura de certificados enviados ao SCEPman para assinatura são autenticados com esta palavra-passe estática segura<br><br><strong>Recomendação</strong>: Armazene este segredo no <a href="/pt/configuracao-do-scepman/application-settings.md#secure-configuration-in-azure-key-vault">Azure KeyVault</a>.</p> |      *gere uma palavra-passe de 32 caracteres*     |
|       [AppConfig:StaticValidation:ValidityPeriodDays](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-validityperioddays) (opcional)       | Dias em que os certificados emitidos via Google Workspace são válidos                                                                                                                                                                                                                                                                |                         365                        |
| [AppConfig:StaticValidation:EnableCertificateStorage](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enablecertificatestorage) (opcional) | Armazene os certificados solicitados na Storage Account, para os mostrar no SCEPman Certificate Master                                                                                                                                                                                                                               | ***true*** para ativar, ***false** para desativar* |

{% hint style="info" %}
Para mais informações e referências, visite [Ajuda do administrador do Google Workspace](https://support.google.com/a/answer/9366164?hl=en\&fl=1\&sjid=2941552975651362083-NC) ou baixe o guia PDF original [Configurando a inscrição de certificados para ChromeOS via SCEP](https://support.google.com/chrome/a/answer/11338941?hl=en).

*Google, Google Workspace, ChromeOS e marcas e logotipos relacionados são marcas registradas da Google LLC.*
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/gestao-de-certificados/static-certificates/google-workspace.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
