For the complete documentation index, see llms.txt. This page is also available as Markdown.

SOTI MobiControl

SCEPman pode ser integrado com o SOTI MobiControl como uma Autoridade Certificadora. Ao conectar ambos os sistemas através da interface Static SCEP do SCEPman, os dispositivos inscritos no MobiControl podem obter certificados de dispositivo do SCEPman.

Para obter informações mais gerais sobre outras soluções MDM e a integração do SCEPman, consulte aqui.

Ativar a integração com o SOTI MobiControl

A integração do SOTI MobiControl com o SCEPman pode ser facilmente ativada através das seguintes variáveis de ambiente no serviço de aplicação do SCEPman:

Você pode diferenciar entre o SCEPman App Service e o Certificate Master observando o App Service sem o "-cm" em seu nome

Definição
Descrição
Valor

Ativar a validação de terceiros

true para ativar, false para desativar

Os pedidos de assinatura de certificados enviados ao SCEPman para assinatura são autenticados com esta palavra-passe estática segura Recomendação: Armazene este segredo no Azure KeyVault.

gere uma palavra-passe de 32 caracteres

Por quantos dias os certificados emitidos via SOTI MobiControl deverão ser válidos

365

Armazene os certificados solicitados na Storage Account, para os mostrar no SCEPman Certificate Master

true para ativar, false para desativar

Configuração do SOTI MobiControl

Implementar a RootCA do SCEPman

Primeiro, você precisa implementar a RootCA do SCEPman em todos os endpoints como uma CA raiz confiável; você pode baixar o certificado na página inicial do SCEPman:

Adicionar Autoridade Certificadora

  1. No Soti MobiControl, navegue para Configurações do Sistema > Configurações Globais > Serviços > Autoridade Certificadora.

Página de Autoridade Certificadora do Soti MobiControl
  1. Clique no botão Adicionar para criar uma nova Autoridade Certificadora.

Detalhes da Autoridade Certificadora do Soti MobiControl
  • Insira um nome para esta Autoridade Certificadora.

  • Selecione SCEP genérico para Tipo de certificado.

  • Selecione SCEP para Tipo de configuração.

  • Para o URL do serviço, copie e cole a URL MDM estática do seu portal do SCEPman.

  • Ativar Usar desafio estático.

  • Insira o desafio estático que foi criado durante a Etapa 2 acima.

  • Ativar Usar cliente SCEP.

  • Para o Impressão digital Copie e cole a impressão digital da AC do seu portal do SCEPman.

  • Defina a Tentativas e Atraso entre tentativas conforme desejado (ou deixe no padrão).

Adicionar modelo de certificado

  1. Clique no botão Adicionar para adicionar um modelo de certificado.

Detalhes do modelo de certificado do Soti MobiControl
  • Insira um nome para este modelo do MobiControl.

  • Insira um Nome do sujeito.

O formato do Nome do sujeito campo só pode ser o seguinte formato: “CN=%DEVICENAME%”. Clicar na seleção da engrenagem exibirá todas as variáveis que podem ser usadas. Certifique-se de incluir “CN=” no início da entrada.

  • Deixe Assunto alternativo em branco.

  • Destino do certificado por padrão Dispositivo.

  • Selecione a opção desejada para os campos restantes: Uso do certificado, Tamanho da chave, Remover certificados antigos após uma renovação bem-sucedida, e Proteção da chave.

  • Clique em Adicionar e depois em Salvar para salvar o modelo

  1. Clique em Guarde para salvar a Autoridade Certificadora.

  2. Criar um perfil no Soti MobiControl para atribuí-lo aos seus dispositivos. Há várias maneiras de conseguir isso no Soti MobiControl; portanto, este documento não detalhará essas metodologias.

Última atualização

Isto foi útil?