Guia Padrão

Isto irá guiá-lo por todas as etapas necessárias para configurar o SCEPman em seu ambiente PoC ou de Produção com base nas nossas melhores práticas.

Implantação no Azure

Vamos começar com os requisitos e uma visão geral dos recursos. Lembre-se de que você precisa planejar um design de recursos do Azure útil.

Pré-requisitos

Obrigatório

Opcional

Visão Geral dos Recursos do Azure

Todos esses recursos são recomendados para um ambiente de produção.

Além disso, se você estiver usando Endpoints Privados, você terá mais sete Recursos do Azure.

Etapas de Configuração

1

Implantar Serviços Base do SCEPman

circle-exclamation

Para iniciar a implantação, siga nossas instruções de implantação:

implantação no Marketplacechevron-right

2

Executar etapas pós-implantação (Atribuições de Permissão)

circle-exclamation

Para vincular corretamente todos os componentes do SCEPman 2, várias permissões precisam ser atribuídas. Siga estas etapas para estabelecer as conexões relevantes:

Identidades Gerenciadaschevron-right

3

Adicionar permissões do Certificate Master

circle-check

O Certificate Master é um recurso da Enterprise Edition que permite aos administradores gerar e revogar certificados manualmente. Siga estas etapas para fornecer acesso ao Certificate Master.

RBAC do Gerenciador de Certificadoschevron-right

4

Criar certificado raiz

circle-exclamation

Após a conclusão da implantação e da atribuição de permissões, você precisa criar o certificado raiz para o SCEPman:

CA Raizchevron-right

5

Configurar um Domínio Personalizado e Certificado SSL

circle-info

Isto é um opcional passo.

Para ter seu SCEPman disponível sob seu domínio específico, você precisa criar um Domínio Personalizado no App Service.

Domínio Personalizadochevron-right

6

Atualizações Manuais

circle-info

Isto é um opcional passo.

Por padrão, o SCEPman adota uma abordagem evergreen em relação às atualizações. Caso você exija controle total sobre as atualizações do SCEPman, configure um slot de implantação conforme descrito no guia a seguir na seção Configuração de Slot de Implantação.

Estratégia de Atualizaçãochevron-right

7

Implantar Application Insights

circle-check

O Application Insights pode ser usado para obter uma visão geral do desempenho do App Service e para obter insights mais profundos sobre o processamento de solicitações do SCEPman. Recomendamos sempre configurar o Application Insights para monitorar, manter e otimizar o App Service.

Application Insightschevron-right

8

Configurar Verificação de Integridade

circle-check

Podemos configurar uma Verificação de Integridade para o App Service para receber notificações diretas caso o SCEPman pare de funcionar.

Verificação de Integridadechevron-right

9

Garantir que o SCEPman tenha Recursos suficientes

circle-exclamation

Uma vez que você mova o SCEPman para um ambiente de produção, deve garantir que o SCEPman esteja equipado com poder de computação suficiente. Portanto, revise nosso guia de dimensionamento do Azure e atualize o nível do seu Plano do App Service, se necessário. Você pode adiar isso até após a sua fase de PoC ou avaliação.

Dimensionamento do App Servicechevron-right

10

Configurar seus Perfis de Implantação MDM

circle-check

Com a conclusão das etapas acima, temos uma implementação SCEPman funcional e agora podemos implantar certificados nos dispositivos.

Use um (ou mais) dos seguintes artigos para implantar certificados com sua solução MDM preferida:

Microsoft Intunechevron-rightJamf Prochevron-rightOutras soluções MDMchevron-right

11

Emitir certificados manualmente ou assinar CSRs usando o Certificate Master

circle-info

Isto é um opcional passo.

Siga o link abaixo para aprender como emitir certificados TLS de servidor ou outros certificados ou como assinar qualquer CSR usando o componente Certificate Master.

Gerenciador de Certificadoschevron-right

Last updated

Was this helpful?