Iru (anteriormente Kandji)
Emitir certificados no Iru ligando o SCEPman como uma CA externa. Os dispositivos poderão obter certificados usando a interface estática do SCEPman e uma palavra-passe de desafio configurada.
O SCEPman pode ser conectado a Iru como uma CA externa usando a interface estática do SCEPman e uma senha de desafio, permitindo que dispositivos inscritos obtenham certificados.
Para informações mais gerais sobre outras soluções MDM e a integração do SCEPman, consulte aqui.
Ativar integração com Iru
A integração do SCEPman pode ser facilmente ativada por meio das seguintes variáveis de ambiente no SCEPman App Service:
Ativar validação de terceiros
verdadeiro para ativar, falso para desativar
As solicitações de assinatura de certificados enviadas ao SCEPman para assinatura são autenticadas com esta senha estática segura Recomendação: Armazene este segredo em Azure KeyVault.
gere uma senha de 32 caracteres
Dias durante os quais os certificados emitidos via Iru são válidos
365
Armazene os certificados solicitados na Storage Account para exibi-los no SCEPman Certificate Master
verdadeiro para ativar, falso para desativar
Depois de adicionar ou editar os parâmetros de configuração do SCEPman, você precisa reiniciar o App Service.
Configuração do Iru
Certificado raiz do SCEPman
Como primeiro passo, você deve implantar o certificado raiz do SCEPman. Baixe este certificado de CA pelo site do SCEPman:

No Iru, navegue até Biblioteca na barra de navegação à esquerda e adicione um Item da biblioteca de certificados ao seu Blueprint.

Para enviar o certificado, primeiro selecione certificado no formato PKCS #1 em tipo de certificado, em seguida forneça um nome opcional, envie seu certificado CA do SCEPman e, por fim, salve-o.

Perfil SCEP
O segundo passo é adicionar um Perfil SCEP ao seu Blueprint. Portanto, adicione um novo Item da biblioteca SCEP e configure-o como abaixo:
URL: O endpoint SCEP estático do SCEPman que você configurou acima
Nome: Um atributo SAN opcional
Impressão digital: Impressão digital opcional da CA. É altamente recomendável configurar este valor, pois ele fornece um nível adicional de segurança. Você pode encontrá-lo no site do SCEPman como Impressão digital da CA.
Assunto: Nome opcional do assunto. CN=$PROFILE_UUID será adicionado automaticamente pelo Iru como nome comum padrão. O Iru permite adicionar vários CNs.
Ocasionalmente, o macOS e o iOS apresentaram problemas ao selecionar automaticamente certificados de cliente para fins de autenticação de rede quando mais de dois CNs são adicionados.
Tamanho da chave: 2048
Uso da chave: Ambos, assinatura e criptografia
Para mais informações, consulte a documentação do Iru.




Status da implantação
Depois de salvar o certificado ou o perfil SCEP, mude para Status para verificar o status da implantação em Blueprints dispositivos atribuídos.

Última atualização
Isto foi útil?