For the complete documentation index, see llms.txt. This page is also available as Markdown.

Guia standard

Isto irá guiá-lo por todas as etapas necessárias para configurar o SCEPman no seu ambiente de PoC ou Produção com base nas nossas melhores práticas.

Implantação no Azure

Vamos começar com os requisitos e uma visão geral dos recursos. Tenha em mente que precisa de planear um design útil de recursos do Azure.

Pré-requisitos

Obrigatório

Opcional

Visão geral dos recursos do Azure

Todos estes recursos são recomendados para um ambiente de produção.

Além disso, se estiver a usar Private Endpoints, tem mais sete recursos do Azure.

Etapas de configuração

1

Implementar os serviços base do SCEPman

Para iniciar a implantação, siga as nossas instruções de implantação:

Implementação no Marketplace

2

Executar as etapas pós-implantação (atribuições de permissões)

Para ligar corretamente todos os componentes do SCEPman, é necessário atribuir várias permissões. Siga estes passos para estabelecer as ligações relevantes:

Identidades geridas

3

Adicionar permissões do Certificate Master

O Certificate Master é uma funcionalidade da Enterprise Edition que permite aos administradores gerar e revogar certificados manualmente. Siga estes passos para fornecer acesso ao Certificate Master.

RBAC do Certificate Master

4

Criar o certificado raiz

Após a conclusão da implantação e da atribuição de permissões, precisa de criar o certificado raiz para o SCEPman:

CA raiz

5

Configurar um Domínio Personalizado e um Certificado SSL

Esta é uma etapa opcional .

Para ter o SCEPman disponível no seu domínio específico, precisa de criar um Domínio Personalizado no App Service.

Domínio personalizado

6

Atualizações manuais

Esta é uma etapa opcional .

Por predefinição, o SCEPman adota uma abordagem evergreen relativamente às atualizações. Caso necessite de controlo total sobre as suas atualizações do SCEPman, configure um slot de implantação conforme descrito no seguinte guia, na secção Configuração do Deployment Slot.

Estratégia de atualização

7

Implementar o Application Insights

O Application Insights pode ser usado para obter uma visão geral do desempenho do App Service e obter informações mais detalhadas sobre o processamento de pedidos do SCEPman. Recomendamos configurar sempre o Application Insights para monitorizar, manter e otimizar o App Service.

Application Insights

8

Configurar a verificação de estado

Podemos configurar uma verificação de estado para o App Service para obter notificações diretas caso o SCEPman deixe de funcionar.

Verificação de saúde

9

Garanta que o SCEPman tem recursos suficientes

Quando տեղափոխar o SCEPman para um ambiente de produção, deve garantir que o SCEPman dispõe de capacidade de computação suficiente. Portanto, reveja o nosso guia de dimensionamento do Azure e atualize o nível do seu App Service Plan, se necessário. Pode adiar isto até depois da sua PoC ou fase de avaliação.

Dimensionamento do App Service

10

Configure os seus perfis de implantação MDM

Com a conclusão dos passos acima, temos uma implementação funcional do SCEPman e podemos agora implementar certificados nos dispositivos.

Utilize um (ou mais) dos seguintes artigos para implementar certificados com a sua solução MDM preferida:

Microsoft IntuneJamf ProOutras soluções MDM

11

Emitir certificados manualmente ou assinar CSRs usando o Certificate Master

Esta é uma etapa opcional .

Siga o link abaixo para saber como emitir certificados TLS de servidor ou outros certificados, ou como assinar qualquer CSR usando o componente Certificate Master.

Certificate Master

Última atualização

Isto foi útil?