Geral
Como adicionar uma chave de licença?
Para atualizar uma Community Edition para uma Enterprise Edition, você tem de adicionar a chave de licença nas definições da aplicação. O modo como isto funciona é explicado no capítulo seguinte:
Navegue até App Services.
Depois, escolha a sua app SCEPman.
Depois, em Settings clique em Environment variables.
Selecione AppConfig:LicenseKey.
Em Valor, introduza a sua chave de licença.

Depois, guarde as definições e, em Overview, reinicie o seu App Service.
Certifique-se de que a página inicial do SCEPman mostra agora a bolha da Enterprise Edition e de que todos os serviços estão Connected. Se houver problemas de ligação, a bolha ficará vermelha e o seu respondedor OCSP não funcionará.

Ajuste Certificate Master RBAC permissões para obter acesso ao seu Certificate Master.
Como consultar programaticamente a tabela do Storage Account?
Para alguns casos de utilização, pode ser necessário consultar diretamente a tabela da conta de armazenamento. Isto pode ser feito manualmente usando o Azure Storage Explorer ou programaticamente usando a Azure Storage Rest API. Atribua a função Storage Table Data Reader à conta que está a utilizar. Aqui está um exemplo de uma consulta que devolve todos os certificados no Storage Account que expiram nos próximos 30 dias:
O Azure CLI tem de estar instalado na máquina onde a consulta é executada e tem de estar autenticado na conta e subscrição corretas. Isto acontece automaticamente no Azure Cloud Shell.
Se estiver a usar um Private Endpoint para o Storage Account, precisa de adicionar o endereço IP do seu cliente à lista de exceções no painel de Networking do Storage Account.
Como restringir o acesso público à página inicial do SCEPman?
A página inicial do SCEPman não inclui qualquer informação sensível, e os atacantes não podem tirar partido dos dados disponíveis para fins maliciosos.
No entanto, se preferir ocultar a página inicial do acesso público, pode fazê-lo usando a definição AppConfig:AnonymousHomePageAccess
Certifique-se de reiniciar o SCEPman App Service após adicionar a definição.
Como alterar o Subject da Root CA do SCEPman?
Ao alterar o Subject da CA, tem de emitir uma nova Root CA e implementá-la para todos os utilizadores, E voltar a implementar todos os certificados de cliente/dispositivo. Os certificados antigos deixarão então de ser válidos.
Se não tiver qualquer problema com isso, siga os passos abaixo para alterar o subject da CA
Navegue até à configuração do App Service do SCEPman
Altere o valor CN da definição
AppConfig:KeyVaultConfig:RootCertificateConfig:Subjectpara o novo nome de subject que pretendeTambém é recomendável alterar o valor da definição
AppConfig:KeyVaultConfig:RootCertificateConfig:CertificateNamepara o novo nome de subject; no entanto, isto só é visível no Azure KeyVault e não no próprio certificado.
O nome não aparece no certificado em si e é apenas uma referência ao certificado CA dentro do Azure Key Vault. Como faz parte do URL, existem restrições de nome, como limitações a caracteres alfanuméricos, números e hífenes. Não são թույլcidos espaços
Depois de alterar ambos os valores, guarde e reinicie o App Service
Navegue até à página inicial do SCEPman e emita uma nova Root CA conforme descrito aqui
Descarregue a nova Root CA e carregue-a no seu Profile, depois volte a implementar os certificados de cliente para obter o novo subject
Como ver certificados SCEP no Intune?
Para ver os certificados emitidos pelo SCEPman no Intune, navegue até aos certificados no módulo Intune Monitor:
Intune > Devices > Monitor > Certificates

Aí encontrará uma lista de todos os certificados emitidos com detalhes como nome do dispositivo, nome do utilizador, thumbprint, número de série, nome do subject, data de emissão, data de expiração e estado do certificado.
Para uma visualização mais abrangente dos certificados, juntamente com ações adicionais, reveja os certificados no Certificate Master.
Qual é a validade da Root CA do SCEPman? Pode ser prolongada/renovada?
A Root CA do SCEPman tem uma validade de 10 anos. Uma vez expirada, o SCEPman terá de ser implementado novamente e, atualmente, não existe nenhum método para prolongar a validade para além de 10 anos ou para renovar a Root CA existente. Uma nova implementação tem a vantagem de que a nova Root CA cumprirá os padrões de segurança (tamanho da chave, algoritmos, etc.) relevantes para esse momento no futuro.
Última atualização
Isto foi útil?