For the complete documentation index, see llms.txt. This page is also available as Markdown.

Registo de aplicação do Azure

Apenas relevante para Split-Tenancy configurações.

O SCEPman precisa interagir com os endpoints do Azure Active Directory e do Intune para fornecer a validação de certificados e OCSP de utilizadores e dispositivos. Para fornecer as permissões necessárias ao SCEPman, precisa de criar um App Registration dentro do seu tenant.

Gerar App Registration (obter ID da aplicação)

  1. Inicie sessão em Azure Portal

  2. Navegue até Azure Active Directory

  3. Clique em Registos de aplicações

4. Clique em Novo registo e introduza um nome, por exemplo, SCEPman. Para o tipo de conta suportado, escolha Contas apenas neste diretório organizacional e clique em registar.

5. Pode copiar o ID da aplicação (cliente) agora. O ID é importante e será necessário mais tarde para a implementação do SCEPman.

Crie uma nova variável de ambiente no serviço de aplicação do SCEPman com o nome AppConfig:AuthConfig:ApplicationId e cole o ID da aplicação copiado como valor.

Gerar segredo (obter o valor do segredo do cliente)

1. Permaneça em Registos de aplicações e clique em Certificados e segredos

2. Clique em Novo segredo do cliente, adicione uma descrição e escolha a expiração. Recomendamos 24 meses, isto ajuda a fornecer um serviço contínuo durante dois anos. Pode revogar um segredo a qualquer momento. Clique em Adicionar

3. Copie o valor do segredo e guarde-o num local seguro.

  1. Crie a definição do SCEPman AppConfig:AuthConfig:ApplicationKey com o valor do segredo do cliente.

Configurar permissões

Permaneça em Registos de aplicações e clique em Permissões de API

  1. Remova a predefinição Usuário Leitura permissão.

2. Clique em Adicionar uma permissão e escolha Microsoft Graph. Quando selecionado, escolha Permissões de aplicação e procure por diretório. Adicione Directory.ReadAll como permissão.

3. Agora clique em Adicionar uma permissão e escolha Intune. Quando selecionado, escolha Permissões de aplicação e procure por scep. Adicione scep_challenge_provider como uma permissão

  1. Pesquise e adicione também as seguintes permissões do Graph: DeviceManagementConfiguration.Read.All e DeviceManagementManagedDevices.Read.All

  2. Por fim, clique em Conceder admin consentimento e confirme o consentimento para o registo da aplicação em questão.

  1. Após conceder as permissões com sucesso, deverá ver um estado verde para cada permissão.

O registo da aplicação está concluído.

Última atualização

Isto foi útil?