> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/gestao-de-certificados/static-certificates/mosyle.md).

# Mosyle

Emitir certificados no Mosyle ligando o SCEPman como uma CA externa. Os dispositivos poderão obter certificados usando a interface estática do SCEPman e uma palavra-passe de desafio configurada.

Para obter informações mais gerais sobre outras soluções MDM e a integração do SCEPman, consulte [aqui](/pt/gestao-de-certificados/static-certificates.md).

## Ativar a integração com Mosyle

A integração do Mosyle com o SCEPman pode ser facilmente ativada através das seguintes configurações do aplicativo SCEPman:

{% hint style="info" %}
Você pode diferenciar entre o SCEPman App Service e o Certificate Master observando o App Service **sem** o "-cm" em seu nome
{% endhint %}

|                                                                                                     Definição                                                                                                    | Descrição                                                                                                                                                                                                                                                                                                                            |                        Valor                       |
| :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------: | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | :------------------------------------------------: |
|                           [AppConfig:StaticValidation:Enabled](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-enabled)                          | Ativar a validação de terceiros                                                                                                                                                                                                                                                                                                      |   **true** para ativar, **false** para desativar   |
|                   [AppConfig:StaticValidation:RequestPassword](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-requestpassword)                  | <p>Os pedidos de assinatura de certificados enviados ao SCEPman para assinatura são autenticados com esta palavra-passe estática segura<br><br><strong>Recomendação</strong>: Armazene este segredo no <a href="/pt/configuracao-do-scepman/application-settings.md#secure-configuration-in-azure-key-vault">Azure KeyVault</a>.</p> |      *gere uma palavra-passe de 32 caracteres*     |
|          [AppConfig:StaticValidation:ValidityPeriodDays](/pt/configuracao-do-scepman/application-settings/scep-endpoints/static-validation.md#appconfig-staticvalidation-validityperioddays) (opcional)          | Por quantos dias os certificados emitidos via Mosyle devem ser válidos                                                                                                                                                                                                                                                               |                         365                        |
| [AppConfig:StaticValidation:EnableCertificateStorage](/pt/configuracao-do-scepman/application-settings/scep-endpoints/staticaad-validation.md#appconfig-staticaadvalidation-enablecertificatestorage) (opcional) | Armazene os certificados solicitados na Storage Account, para os mostrar no SCEPman Certificate Master                                                                                                                                                                                                                               | ***true*** para ativar, ***false** para desativar* |

{% hint style="info" %}
Depois de adicionar ou editar parâmetros de configuração do SCEPman, você precisa reiniciar o serviço do aplicativo.
{% endhint %}

## Configuração do Mosyle

### Certificado raiz do SCEPman

Como primeiro passo, você deve implantar o certificado raiz do SCEPman. Baixe este certificado de AC através do site do SCEPman:

![Website do SCEPman](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9170eb0435726398eb43f6fac8abd0d5f35e8cc4%2FSCEPmanHomePage%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(1\)%20\(2\)%20\(1\)%20\(2\).png?alt=media)

No Mosyle, vá para Management e adicione "**Perfil Multi-Cert**" como um novo tipo de perfil (se ele ainda não existir).

Agora **Adicione um novo perfil,** escolha um nome para este perfil, por exemplo SCEPman Root CA, depois clique em **+ADICIONAR PERFIL** em Nome do Perfil (veja a captura de tela abaixo)**,** e escolha "Add Certificate profile" na janela exibida. Em seguida, selecione e carregue o certificado raiz do SCEPman que você já baixou, adicione SCEPman Root CA como Nome do Perfil e salve.

![Adicionando um perfil de AC raiz](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-b1a87554a9fcd9fced251a856bd7976601fa834a%2F2022-07-25%2009_56_09-Glueckkanja%20GAB%20and%201%20more%20page%20-%20Work%20-%20Microsoft%E2%80%8B%20Edge.png?alt=media)

![Carregar AC raiz](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-a87d5c4e48811609296cf9a99b2f5e43d9bd4c82%2F2022-07-25%2010_04_49-Window.png?alt=media)

Agora você precisa atribuir este perfil aos seus dispositivos/usuários e, em seguida, salvar

![Salvar perfil de AC raiz](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9387a570f6fe9c4cd1447f31126b33ec41151706%2F2022-07-25%2010_07_23-Window.png?alt=media)

Depois de salvar, você pode verificar o status de conformidade clicando em ver detalhes no perfil

![Status de distribuição do perfil](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-ac4884821ea581415bcaea1afbffca4dc014c9ef%2F2022-07-25%2010_10_27-Window.png?alt=media)

### Certificado do dispositivo

Adicione um novo perfil, adicione o nome do perfil, por exemplo SCEPman Device Certificate, **+ADICIONAR PERFIL,** agora escolha **Perfil SCEP** e preencha os valores como mostrado abaixo

![Configuração do perfil SCEP](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-561c37170b07a41faf043cff9eded597746bd3ca%2F2022-07-25%2011_41_51.png?alt=media)

![Configuração do perfil SCEP](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-ee60a06b623abe7b415b374fe4e8037db5900a20%2F2022-07-25%2011_29_43.png?alt=media)

**Nome do Perfil:** escolha um nome para o seu perfil

**Servidor:** escolha URL

**URL:** cole a sua URL do SCEPman com **/static** no final, como mostrado na captura de tela. Você também pode copiar este valor da página inicial do SCEPman perto de **MDM estático**

**Assunto:** Fica a seu critério quais variáveis você escolhe para o subject; você pode escolher um ou vários Relative Distinguished Name (RDN). OBSERVE que os RDNs sempre começam com **/** por exemplo

`/CN=%DeviceName%` para o nome do dispositivo. No nosso exemplo na captura de tela, adicionamos 3 RDNs; múltiplos CNs também são permitidos. Você pode verificar a lista de variáveis clicando em **Ver variáveis disponíveis** acima do campo.

**Nome Alternativo do Assunto** é opcional.

**Desafio:** adicione a sua senha de desafio de 32 caracteres configurada na configuração do SCEPman, [veja ativar a integração com Mosyle](#enable-mosyle-integration)

**Tamanho da chave:** 2048

Ative as duas opções "**Usar para assinatura**" e "**Usar para criptografia**", e deixe todas as outras configurações como padrão (como mostrado na captura de tela), então **Guarde**

Agora você precisa atribuir este perfil aos seus dispositivos/usuários e, então **Guarde**.

Depois de salvar, você pode verificar o status de conformidade clicando em ver detalhes no perfil

![Status de distribuição do perfil](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-94ac69b5cffff379d7efdcfd91a35dae79d1a6b7%2F2022-07-25%2011_55_57-Window.png?alt=media)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/gestao-de-certificados/static-certificates/mosyle.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
