SOTI MobiControl
SCEPman pode ser integrado com o SOTI MobiControl como uma Autoridade Certificadora. Ao conectar ambos os sistemas através da interface Static SCEP do SCEPman, os dispositivos inscritos no MobiControl podem obter certificados de dispositivo do SCEPman.
Para obter informações mais gerais sobre outras soluções MDM e a integração do SCEPman, consulte aqui.
Ativar a integração com o SOTI MobiControl
A integração do SOTI MobiControl com o SCEPman pode ser facilmente ativada através das seguintes variáveis de ambiente no serviço de aplicação do SCEPman:
Ativar a validação de terceiros
true para ativar, false para desativar
Os pedidos de assinatura de certificados enviados ao SCEPman para assinatura são autenticados com esta palavra-passe estática segura Recomendação: Armazene este segredo no Azure KeyVault.
gere uma palavra-passe de 32 caracteres
Por quantos dias os certificados emitidos via SOTI MobiControl deverão ser válidos
365
Armazene os certificados solicitados na Storage Account, para os mostrar no SCEPman Certificate Master
true para ativar, false para desativar
Configuração do SOTI MobiControl
Implementar a RootCA do SCEPman
Primeiro, você precisa implementar a RootCA do SCEPman em todos os endpoints como uma CA raiz confiável; você pode baixar o certificado na página inicial do SCEPman:

Adicionar Autoridade Certificadora
No Soti MobiControl, navegue para Configurações do Sistema > Configurações Globais > Serviços > Autoridade Certificadora.

Clique no botão Adicionar para criar uma nova Autoridade Certificadora.

Insira um nome para esta Autoridade Certificadora.
Selecione
SCEP genéricopara Tipo de certificado.Selecione
SCEPpara Tipo de configuração.Para o URL do serviço, copie e cole a URL MDM estática do seu portal do SCEPman.
Ativar Usar desafio estático.
Insira o desafio estático que foi criado durante a Etapa 2 acima.
Ativar Usar cliente SCEP.
Para o Impressão digital Copie e cole a impressão digital da AC do seu portal do SCEPman.
Defina a Tentativas e Atraso entre tentativas conforme desejado (ou deixe no padrão).
Adicionar modelo de certificado
Clique no botão Adicionar para adicionar um modelo de certificado.

Insira um nome para este modelo do MobiControl.
Insira um Nome do sujeito.
Deixe Assunto alternativo em branco.
Destino do certificado por padrão
Dispositivo.Selecione a opção desejada para os campos restantes: Uso do certificado, Tamanho da chave, Remover certificados antigos após uma renovação bem-sucedida, e Proteção da chave.
Clique em Adicionar e depois em Salvar para salvar o modelo
Clique em Guarde para salvar a Autoridade Certificadora.
Criar um perfil no Soti MobiControl para atribuí-lo aos seus dispositivos. Há várias maneiras de conseguir isso no Soti MobiControl; portanto, este documento não detalhará essas metodologias.
Última atualização
Isto foi útil?