For the complete documentation index, see llms.txt. This page is also available as Markdown.

ChromeOS

Este documento descreve a implementação de certificados de dispositivo e/ou de utilizador para dispositivos ChromeOS. A implementação do certificado raiz do SCEPman é obrigatória.

Certificado raiz

Como primeiro passo, você deve implantar o certificado raiz do SCEPman. Portanto, siga estas etapas:

  1. Baixe o certificado da CA raiz do site do seu SCEPman clicando no Obter certificado da CA link.

  1. Agora faça upload da sua CA raiz do SCEPman para o seu Google Workspace. No seu Google console de administração (admin.google.com) navegue até Menu > Dispositivos > Redes > Certificados > ADICIONAR CERTIFICADO

Adicionar um perfil SCEP

O perfil SCEP define o certificado que permite aos usuários acessar sua WiFi. Atribua o perfil a usuários específicos adicionando-o a uma unidade organizacional. Configure vários perfis SCEP para gerenciar o acesso por tipo de dispositivo. O exemplo de configuração a seguir

  1. No seu Google console de administração (admin.google.com) navegue até Menu > Dispositivos > Rede

  2. Clique Criar perfil SCEP.

  3. Clique Adicionar perfil SCEP seguro.

  4. Insira os detalhes de configuração do perfil.

Atributo
Valor (Dispositivo)
Valor (Usuário)

Plataformas dos dispositivos

Chromebook (dispositivo)

Chromebook (usuário)

Atributo

Nome do perfil SCEP

Forneça um nome para o seu perfil SCEP.

Atributo
Valor (Dispositivo)
Valor (Usuário)

Formato do nome do assunto

Nome distinto completo

Nome distinto completo

Nome comum: ${DEVICE_SERIAL_NUMBER}

Nome comum: ${USER_EMAIL}

Nome da empresa: O nome da sua empresa.

Nome da empresa: O nome da sua empresa.

Unidade organizacional: Sua unidade organizacional. Isso é opcional.

Unidade organizacional: Sua unidade organizacional. Isso é opcional.

Localidade: A localização da sua unidade organizacional. Isso é opcional.

Localidade: A localização da sua unidade organizacional. Isso é opcional.

Estado: O estado da sua unidade organizacional. Isso é opcional.

Estado: O estado da sua unidade organizacional. Isso é opcional.

País / região: O país da sua unidade organizacional. Isso é opcional.

País / região: O país da sua unidade organizacional. Isso é opcional.

Nome alternativo do assunto

Padrão: Nenhum Isso pode ser definido como Personalizado quando o SAN deve ser usado, por exemplo, como identidade externa ao autenticar em uma WiFi usando EAP-TLS.

Personalizado

Principal do usuário: ${USER_EMAIL_NAME}

Atributo
Valor

Algoritmo de assinatura

SHA256withRSA

Uso da chave

Encapsulamento de chave, Assinatura

Tamanho da chave (bits)

3072

Segurança

Restrito (suportado apenas por dispositivos gerenciados)

Atributo
Valor

Atributos do servidor SCEP

URL do servidor SCEP: http://scepman.yourdomain.net/static

Período de validade do certificado (anos): 1

Renovar em até dias: 42

Uso estendido da chave: Autenticação de cliente

Tipo de desafio: Estático

Desafio: Forneça o valor de desafio que você configurou ao ativar a integração do SCEPman com o Google Workspace. integração.

Autoridade de Certificação: Faça referência aqui ao perfil de certificado que contém sua CA raiz do SCEPman.

Tipo de rede ao qual este perfil se aplica: Wi-Fi

  1. O perfil SCEP é distribuído automaticamente aos usuários na unidade organizacional.

  2. Para verificar este certificado, no seu Chromebook navegue até chrome://certificate.manager > Seus certificados.

Última atualização

Isto foi útil?