> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/outros/faqs/general.md).

# Geral

## Como adicionar uma chave de licença?

Para atualizar uma Community Edition para uma Enterprise Edition, tem de adicionar a chave de licença nas definições da app. Como isto funciona é explicado no capítulo seguinte:

1. Navegue até **App Services**.
2. Depois, escolha a sua app SCEPman.
3. Depois, em **Definições** clique em **Variáveis de ambiente**.
4. Selecione [**AppConfig:LicenseKey**](/pt/configuracao-do-scepman/application-settings/basics.md#appconfig-licensekey).
5. Em **Valor**, introduza a sua chave de licença.

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FWUw36MkAk4UZGN6eICea%2Fimage.png?alt=media&amp;token=d49abc04-cea9-40cd-8a82-691c213c7c00" alt=""><figcaption></figcaption></figure>

6. Depois, **Guarde** as definições e, em Resumo, **reinicie** o seu App Service.
7. Certifique-se de que a página inicial do SCEPman mostra agora o balão da Enterprise Edition e que todos os serviços estão Conectados. Se houver problemas de ligação, o balão ficará vermelho e o seu responder OCSP não funcionará.\
   ![](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FGONIyIQKATKJtxPjcNcP%2Fimage.png?alt=media\&token=54f49db2-c593-4cf4-8749-83de54d5bcd2)
8. Ajuste [RBAC de Certificate Master](/pt/configuracao-do-scepman/rbac.md) as permissões para aceder ao seu Certificate Master.

## Como consultar programaticamente a tabela da Storage Account?

Em alguns casos de uso, pode ser necessário consultar diretamente a tabela da Storage Account. Isto pode ser feito manualmente usando o [Azure Storage Explorer](https://azure.microsoft.com/en-us/features/storage-explorer/) ou programaticamente usando a [Azure Storage REST API](https://docs.microsoft.com/en-us/rest/api/storageservices/query-entities). Atribua a `função Storage Table Data Reader` à conta que está a utilizar. Eis um exemplo de uma consulta que devolve todos os certificados na Storage Account que expiram nos próximos 30 dias:

```powershell
$SCEPManStorageAccountName = "stgscepmanabc"  # Insira aqui o nome da sua Storage Account do SCEPman
$expiresBefore = (Get-Date).AddDays(30).ToString("yyyy-MM-ddTHH:mm:ssZ")  # Encontre todos os certificados que expiram antes desta data
$now = (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ")                        # e                   que expiram depois desta data

$certificatesJson = az storage entity query --table-name Certificates --account-name $SCEPManStorageAccountName --auth-mode login --filter "ExpirationDate lt datetime'$expiresBefore' and ExpirationDate gt datetime'$now' and Revoked eq false"
$certificates = $certificatesJson | ConvertFrom-Json

$certificates.items | Select-Object -Property Subject,Requester,ExpirationDate,FQDNs
```

O Azure CLI tem de estar instalado na máquina onde a consulta é executada, e tem de estar autenticado na conta e subscrição corretas. Isto acontece automaticamente no Azure Cloud Shell.

Se estiver a utilizar um [Private Endpoint ](/pt/configuracao-do-azure/private-endpoints.md)para a Storage Account, tem de adicionar o endereço IP do seu cliente à lista de exceções no painel Networking da Storage Account.

## Como restringir o acesso público à página inicial do SCEPman?

A página inicial do SCEPman não inclui qualquer informação sensível e os atacantes não podem aproveitar os dados disponíveis para fins maliciosos.

No entanto, se preferir ocultar a página inicial do acesso público, pode fazê-lo usando a definição [AppConfig:AnonymousHomePageAccess](/pt/configuracao-do-scepman/application-settings/basics.md#appconfig-anonymoushomepageaccess)

**Reinicie** o *SCEPman App Service* depois de adicionar a definição.

## Como alterar o Subject da Root CA do SCEPman?

{% hint style="warning" %}
Ao alterar o CA Subject, tem de emitir uma nova Root CA e implementá-la para todos os utilizadores, E voltar a implementar todos os certificados de cliente/dispositivo. Os certificados antigos deixam então de ser válidos.
{% endhint %}

1. Navegue até ao seu SCEPman App Service > Variáveis de ambiente.
2. Altere o valor CN da definição [`AppConfig:KeyVaultConfig:RootCertificateConfig:Subject`](/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/azure-keyvault.md#appconfig-keyvaultconfig-rootcertificateconfig-subject) para o nome de subject pretendido.
3. Altere o valor de [`AppConfig:KeyVaultConfig:RootCertificateConfig:CertificateName`](/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/azure-keyvault.md#appconfig-keyvaultconfig-rootcertificateconfig-certificatename) para o novo nome de Subject.\
   **Nota:** Isto é visível apenas no Azure Key Vault e é apenas uma referência ao certificado da CA dentro do Azure Key Vault. Como faz parte do URL, existem restrições ao nome, como limitações a caracteres alfanuméricos, números e hífens. **Não são permitidos espaços.**
4. Depois de alterar ambos os valores, guarde e reinicie o App Service.
5. Navegue até à sua página inicial do SCEPman e emita uma nova Root CA, conforme descrito [aqui](/pt/implementacao-do-scepman/first-run-root-cert.md).
6. Transfira a nova Root CA e carregue-a para o seu MDM, depois volte a implementar novamente os certificados de cliente para obter o novo subject.

## Como ver certificados SCEP no Intune?

Para ver os certificados emitidos pelo SCEPman no Intune, navegue até aos certificados no módulo Monitor do Intune:

**Intune > Dispositivos > Monitor > Certificados**

![](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-7547745551f5bf7a4aff117794d99e0f3d61dc8e%2F2022-07-26%2011_38_54-Window.png?alt=media)

Aí encontrará uma lista de todos os certificados emitidos com detalhes como nome do dispositivo, nome de utilizador, thumbprint, número de série, nome do subject, data de emissão, data de expiração e estado do certificado.

Para uma vista mais abrangente dos certificados, juntamente com ações adicionais, reveja os certificados no [Certificate Master.](/pt/gestao-de-certificados/certificate-master.md)

## Qual é a validade da Root CA do SCEPman? Pode ser prolongada/renovada?

A Root CA do SCEPman tem uma validade de 10 anos. Após expirar, o SCEPman terá de ser novamente implementado e atualmente não existe um método para prolongar a validade para além de 10 anos nem para renovar a Root CA existente.\
Uma nova implementação tem a vantagem de que a nova Root CA cumprirá os padrões de segurança (tamanho da chave, algoritmos etc.) relevantes para esse momento no futuro.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/outros/faqs/general.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
