> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/implementacao-do-scepman/deployment-options/enterprise-deployment.md).

# Implementação empresarial

Implementação no GitHub

## Nova instância do SCEPman

**Implantar recursos do Azure**

Escolha um dos seguintes canais de implantação:

* [Canal de produção](https://portal.azure.com/#create/Microsoft.Template/uri/https%3A%2F%2Fraw.githubusercontent.com%2Fscepman%2Fdeploy%2Fprod%2Fazuredeploy.json)
* [Canal beta](https://portal.azure.com/#create/Microsoft.Template/uri/https%3A%2F%2Fraw.githubusercontent.com%2Fscepman%2Fdeploy%2Fbeta%2Fazuredeploy.json)
* [Canal interno](https://portal.azure.com/#create/Microsoft.Template/uri/https%3A%2F%2Fraw.githubusercontent.com%2Fscepman%2Fdeploy%2Finternal%2Fazuredeploy.json)
* [Canal de produção na nuvem nacional GCC High](https://portal.azure.us/#create/Microsoft.Template/uri/https%3A%2F%2Fraw.githubusercontent.com%2Fscepman%2Fdeploy%2Fgcchigh%2Fazuredeploy.json)
* [Canal de produção na nuvem nacional 21Vianet](https://portal.azure.com/#create/Microsoft.Template/uri/https%3A%2F%2Fraw.githubusercontent.com%2Fscepman%2Fdeploy%2Fvianet%2Fazuredeploy.json) (Experimental!)

Preencha os valores no formulário

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FhcigYeXwfJ2YNTDyNbQ1%2Fimage.png?alt=media&amp;token=eb35d15e-631c-4ab7-8ca0-7b3c928b19ea" alt=""><figcaption></figcaption></figure>

* **Assinatura:** Selecione a sua assinatura, onde você tem permissões para criar serviços de aplicativo, Storage Account, plano do App Service e Key Vault
* **Grupo de recursos:** Selecione um grupo de recursos existente ou crie um novo. Os recursos do SCEPman serão implantados neste grupo de recursos
* **Região:** Selecione a região de acordo com a sua localização
* **Nome da organização:** Nome da sua empresa ou organização para o nome do sujeito do certificado da CA (O RDN)

{% hint style="warning" %}
Para maximizar a compatibilidade, para o **Nome da organização** recomendamos omitir

* caracteres especiais específicos do idioma (por exemplo, ö, ø, é, ...)

* um espaço inicial (espaços entre palavras podem ser usados)

* aspas
  {% endhint %}

* **Licença:** deixe como "trial" para implantar uma Community Edition ou cole sua chave de licença para a Enterprise Edition do SCEPman.

* **Tipo de chave da CA**:
  * **RSA-HSM** (**recomendado**, CA raiz com suporte de HSM)
  * **RSA** (CA raiz com suporte de software)

* Para o **Storage Account Name**, observe que o nome **deve** ter entre 3 e 24 caracteres e pode conter **apenas números e letras minúsculas**

* Use um **globalmente exclusivo** valor para **Key Vault Name**, **Nome do Plano do App Service**, **Nome principal do App Service**, **Log Analytics Workspace Name**, **Nome do App Service mestre do certificado**, **Nome da rede virtual**, **Nome do endpoint privado para Key Vault**, e **Endpoint privado para Table Storage**. \
  Substitua `UNIQUENAME` por um valor que identifique a sua organização ou o nome de sua preferência.

{% hint style="warning" %}
Caso você já tenha implantado o SCEPman anteriormente com o mesmo **Key Vault Name**, e tenha excluído todos os recursos da implantação anterior, certifique-se de [**recuperar**](https://learn.microsoft.com/en-gb/azure/key-vault/general/key-vault-recovery?tabs=azure-portal\&WT.mc_id=Portal-Microsoft_Azure_KeyVault#list-recover-or-purge-a-soft-deleted-key-vault) o Key Vault excluído anteriormente. Ele reaparecerá no grupo de recursos anterior. A implantação ARM - se apontada para o mesmo grupo de recursos - reconhecerá o Key Vault existente e o reutilizará. A exclusão completa do Key Vault anterior não é viável devido a [**Proteção contra purga**](https://learn.microsoft.com/en-gb/azure/key-vault/general/key-vault-recovery?tabs=azure-portal\&WT.mc_id=Portal-Microsoft_Azure_KeyVault#what-are-soft-delete-and-purge-protection) por 90 dias.
{% endhint %}

* **ID do App Service Plan existente:** Forneça o ID do App Service Plan de um plano do App Service existente ou mantenha o valor padrão 'none' se quiser criar um novo

Para encontrar o seu **ID do App Service Plan existente:** navegue até o seu plano do App Service existente > Exibição JSON > copie o ID do recurso (veja as capturas de tela)

![](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9f8af9d1eaaf3712785803a213b65ac7c66f527a%2F2022-04-04%2012_51_33AppServicePlan.png?alt=media) ![](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-a37930d03b41e67fbaba4d15f8dd6a45c77e58e4%2F2022-04-04%2012_54_04-Resource%20JSON.png?alt=media)

* **Implantar no Linux:**
  * **verdadeiro** (implanta o SCEPman em um plano do App Service para Linux)
  * **falso** (implanta em um plano do App Service para Windows)
* **Implantar rede privada**:
  * **verdadeiro** (**recomendado**, isola o Key Vault e o Storage Account atrás de endpoints privados para que apenas o SCEPman possa acessá-los do ponto de vista de rede)
  * **falso** (Key Vault e Storage Account podem ser acessados a partir de qualquer endereço IP)
* **Localização:** de todos os recursos, o valor padrão `[resourceGroup().location]` é a recomendação da Microsoft
* **Revisar + criar**, depois **Criar**

Após uma implantação bem-sucedida do SCEPman, siga o[ Managed Identities](/pt/implementacao-do-scepman/permissions/post-installation-config.md) artigo


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/implementacao-do-scepman/deployment-options/enterprise-deployment.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
