For the complete documentation index, see llms.txt. This page is also available as Markdown.

Iru (anteriormente Kandji)

Emitir certificados no Iru ligando o SCEPman como uma CA externa. Os dispositivos poderão obter certificados usando a interface estática do SCEPman e uma palavra-passe de desafio configurada.

O SCEPman pode ser conectado a Iru como uma CA externa usando a interface estática do SCEPman e uma senha de desafio, permitindo que dispositivos inscritos obtenham certificados.

Para informações mais gerais sobre outras soluções MDM e a integração do SCEPman, consulte aqui.

Ativar integração com Iru

A integração do SCEPman pode ser facilmente ativada por meio das seguintes variáveis de ambiente no SCEPman App Service:

Você pode diferenciar entre o SCEPman App Service e o Certificate Master procurando o App Service sem o "-cm" no nome

Configuração
Descrição
Valor

Ativar validação de terceiros

verdadeiro para ativar, falso para desativar

As solicitações de assinatura de certificados enviadas ao SCEPman para assinatura são autenticadas com esta senha estática segura Recomendação: Armazene este segredo em Azure KeyVault.

gere uma senha de 32 caracteres

Dias durante os quais os certificados emitidos via Iru são válidos

365

Armazene os certificados solicitados na Storage Account para exibi-los no SCEPman Certificate Master

verdadeiro para ativar, falso para desativar

Configuração do Iru

Certificado raiz do SCEPman

Como primeiro passo, você deve implantar o certificado raiz do SCEPman. Baixe este certificado de CA pelo site do SCEPman:

Site do SCEPman

No Iru, navegue até Biblioteca na barra de navegação à esquerda e adicione um Item da biblioteca de certificados ao seu Blueprint.

Configure um payload de certificado

Para enviar o certificado, primeiro selecione certificado no formato PKCS #1 em tipo de certificado, em seguida forneça um nome opcional, envie seu certificado CA do SCEPman e, por fim, salve-o.

Adicionando o certificado CA raiz do SCEPman

Perfil SCEP

O segundo passo é adicionar um Perfil SCEP ao seu Blueprint. Portanto, adicione um novo Item da biblioteca SCEP e configure-o como abaixo:

  • URL: O endpoint SCEP estático do SCEPman que você configurou acima

  • Nome: Um atributo SAN opcional

  • Desafio: É necessário para autenticar solicitações CSR enviadas à interface SCEP estática do SCEPman. Deve corresponder ao valor que você configurou acima.

  • Impressão digital: Impressão digital opcional da CA. É altamente recomendável configurar este valor, pois ele fornece um nível adicional de segurança. Você pode encontrá-lo no site do SCEPman como Impressão digital da CA.

  • Assunto: Nome opcional do assunto. CN=$PROFILE_UUID será adicionado automaticamente pelo Iru como nome comum padrão. O Iru permite adicionar vários CNs.

  • Tamanho da chave: 2048

  • Uso da chave: Ambos, assinatura e criptografia

Para mais informações, consulte a documentação do Iru.

Adicionando um perfil SCEP
Configuração do perfil SCEP
Configuração do perfil SCEP
Configuração do perfil SCEP

Status da implantação

Depois de salvar o certificado ou o perfil SCEP, mude para Status para verificar o status da implantação em Blueprints dispositivos atribuídos.

Status da implantação

Última atualização

Isto foi útil?