> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/gestao-de-certificados/static-certificates/kandji-1.md).

# Iru (anteriormente Kandji)

Emitir certificados no Iru ligando o SCEPman como uma CA externa. Os dispositivos poderão obter certificados usando a interface estática do SCEPman e uma palavra-passe de desafio configurada.

O SCEPman pode ser conectado a [Iru](https://www.iru.com/) como uma CA externa usando a interface estática do SCEPman e uma senha de desafio, permitindo que dispositivos inscritos obtenham certificados.

Para informações mais gerais sobre outras soluções MDM e a integração do SCEPman, consulte [aqui](/pt/gestao-de-certificados/static-certificates.md).

## Ativar integração com Iru

A integração do SCEPman pode ser facilmente ativada por meio das seguintes variáveis de ambiente no SCEPman App Service:

{% hint style="info" %}
Você pode diferenciar entre o SCEPman App Service e o Certificate Master procurando o App Service **sem** o "-cm" no nome
{% endhint %}

|                                                                                                Configuração                                                                                                | Descrição                                                                                                                                                                                                                                                                                                                         |                           Valor                          |
| :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------: |
|                        [AppConfig:StaticValidation:Enabled](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enabled)                       | Ativar validação de terceiros                                                                                                                                                                                                                                                                                                     | ***verdadeiro*** para ativar, ***falso*** para desativar |
|                [AppConfig:StaticValidation:RequestPassword](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword)               | <p>As solicitações de assinatura de certificados enviadas ao SCEPman para assinatura são autenticadas com esta senha estática segura<br><br><strong>Recomendação</strong>: Armazene este segredo em <a href="/pt/configuracao-do-scepman/application-settings.md#secure-configuration-in-azure-key-vault">Azure KeyVault</a>.</p> |             *gere uma senha de 32 caracteres*            |
|       [AppConfig:StaticValidation:ValidityPeriodDays](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-validityperioddays) (opcional)       | Dias durante os quais os certificados emitidos via Iru são válidos                                                                                                                                                                                                                                                                |                            365                           |
| [AppConfig:StaticValidation:EnableCertificateStorage](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enablecertificatestorage) (opcional) | Armazene os certificados solicitados na Storage Account para exibi-los no SCEPman Certificate Master                                                                                                                                                                                                                              | ***verdadeiro*** para ativar, ***falso** para desativar* |

{% hint style="warning" %}
Depois de adicionar ou editar os parâmetros de configuração do SCEPman, você precisa reiniciar o App Service.
{% endhint %}

## Configuração do Iru

### Certificado raiz do SCEPman

Como primeiro passo, você deve implantar o certificado raiz do SCEPman. Baixe este certificado de CA pelo site do SCEPman:

![Site do SCEPman](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9170eb0435726398eb43f6fac8abd0d5f35e8cc4%2FSCEPmanHomePage%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(2\)%20\(1\)%20\(2\).png?alt=media)

No Iru, navegue até **Biblioteca** na barra de navegação à esquerda e adicione um **Item da biblioteca de certificados** ao seu Blueprint.

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FfToUgpoUeZOiYNe2xkzi%2F2023-03-09%2012_51_21-Window.png?alt=media&amp;token=df6f66fb-369b-4adf-ab9d-70757354f2f7" alt=""><figcaption><p>Configure um payload de certificado</p></figcaption></figure>

Para enviar o certificado, primeiro selecione **certificado no formato PKCS #1** em **tipo de certificado**, em seguida forneça um nome opcional, envie seu certificado CA do SCEPman e, por fim, salve-o.

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FL8NyfsJR7x2v0j6ybS6g%2F2023-03-09%2014_21_12-KandjiSCEPmanRootCA.png?alt=media&amp;token=a70ff955-bbe2-4b49-9cf4-245964838675" alt=""><figcaption><p>Adicionando o certificado CA raiz do SCEPman</p></figcaption></figure>

### Perfil SCEP

O segundo passo é adicionar um **Perfil SCEP** ao seu **Blueprint**. Portanto, adicione um novo **Item da biblioteca SCEP** e configure-o como abaixo:

* **URL**: O endpoint SCEP estático do SCEPman que você configurou [acima](#enable-kandji-integration)
* **Nome:** Um atributo SAN opcional
* **Desafio**: É necessário para autenticar solicitações CSR enviadas à interface SCEP estática do SCEPman. Deve corresponder ao [valor](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword) que você configurou [acima](#enable-kandji-integration).
* **Impressão digital:** Impressão digital opcional da CA. É altamente recomendável configurar este valor, pois ele fornece um nível adicional de segurança. Você pode encontrá-lo no site do SCEPman como **Impressão digital da CA**.
* **Assunto:** Nome opcional do assunto. **CN=$PROFILE\_UUID** será adicionado automaticamente pelo Iru como nome comum padrão. O Iru permite adicionar vários CNs.

{% hint style="warning" %}
Ocasionalmente, o macOS e o iOS apresentaram problemas ao selecionar automaticamente certificados de cliente para fins de autenticação de rede quando mais de dois CNs são adicionados.
{% endhint %}

* **Tamanho da chave:** 2048
* **Uso da chave:** Ambos, assinatura e criptografia

Para mais informações, consulte [a documentação do Iru](https://support.kandji.io/support/solutions/articles/72000559782-scep-profile).

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FS84P4c40cLu5H5NCeley%2F2023-03-09%2014_43_19-Kandji.png?alt=media&amp;token=45fdf5b6-6a31-4879-ba87-a7070e76e0c5" alt=""><figcaption><p>Adicionando um perfil SCEP</p></figcaption></figure>

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FhnTLPcfOXlMpBNOh5Nph%2F2023-03-09%2014_50_23-Kandji.png?alt=media&amp;token=1ed96cb6-861a-4cb7-8511-22e1b0b48763" alt=""><figcaption><p>Configuração do perfil SCEP</p></figcaption></figure>

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FbZiDYnqsvxgh8a36zPl3%2F2023-03-09%2014_51_22-Kandji.png?alt=media&amp;token=d2e681dd-f50d-4043-a85a-46bd7396d810" alt=""><figcaption><p>Configuração do perfil SCEP</p></figcaption></figure>

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FuiSTD2BxR4utzJ0YACZS%2F2023-03-09%2014_52_52-Kandji.png?alt=media&amp;token=84aa9c64-7b38-4829-b337-cdde8549ab98" alt=""><figcaption><p>Configuração do perfil SCEP</p></figcaption></figure>

### Status da implantação

Depois de salvar o certificado ou o perfil SCEP, mude para **Status** para verificar o status da implantação em **Blueprints** dispositivos atribuídos.

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FjchSJJzjqEDQxfX8K40s%2F2023-03-09%2015_12_40-Kandji.png?alt=media&amp;token=5b316771-d526-45cc-8ee5-dba4d751e39f" alt=""><figcaption><p>Status da implantação</p></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/gestao-de-certificados/static-certificates/kandji-1.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
