> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/use-cases.md).

# Casos de uso

Esta página destina-se a dar-lhe uma **visão geral** de **casos de utilização comuns** e cenários para os quais os nossos clientes utilizam o SCEPman. Embora não possamos prestar suporte às particularidades de cada solução de fornecedor, esperamos que esta visão geral o ajude a avaliar rapidamente se o SCEPman também pode ser adequado ao seu cenário — sem o sobrecarregar com casos de utilização menos comuns ou até exóticos. Se tiver dúvidas, basta [enviar-nos uma pergunta](https://www.scepman.com/drop-a-question).

## Acesso Seguro a WiFi e Rede

Os certificados emitidos pelo SCEPman são amplamente utilizados para fins de autenticação de rede baseada em certificados (802.1X / EAP-TLS) para WiFi, redes com fios/LAN e VPN, normalmente em conjunto com um serviço de controlo de acesso à rede (NAC) que utiliza o protocolo RADIUS ou RadSec. Tais serviços são normalmente

* [RADIUSaaS](https://www.radius-as-a-service.com/)
* Aruba ClearPass
* Cisco ISE / Cisco ASA
* Azure VPN Gateway / Azure AlwaysOn VPN
* Fortinet FortiGate
* Palo Alto GlobalProtect

Além dos dispositivos cliente típicos centrados no utilizador, como portáteis, PCs ou Macs, **dispositivos quiosque** como sistemas POS ou de self-checkout, scanners/pistolas de leitura de códigos de barras ou terminais de clientes são frequentemente equipados com certificados do SCEPman para autenticação de rede segura.

## Autenticação baseada em certificados

Pode inscrever certificados de autenticação de utilizador com o SCEPman para autenticação de cliente TLS. Isto permite a autenticação em sites ou serviços como

* Aplicações Web internas
* [Windows](/pt/gestao-de-certificados/api-certificates/api-enrollment/windows-server.md) ou [Linux](/pt/gestao-de-certificados/api-certificates/api-enrollment/linux-server.md) servidores
* Microsoft 365
  * Exchange Online
  * Entra ID / Azure CBA (incluindo [suporte a CRL](/pt/configuracao-do-scepman/application-settings/crl.md)) conforme, por exemplo, exigido por [NIST 800-63, Rev. 4](https://www.nist.gov/identity-access-management/roadmap-nist-special-publication-800-63-4-digital-identity-guidelines)
* Outros serviços cloud
* ligações de Ambiente de Trabalho Remoto (RDP)
  * AVD
  * administração de servidores Windows / PAWs

## Inspeção TLS

O SCEPman pode [emitir certificados de AC subordinada](/pt/gestao-de-certificados/certificate-master/sub-ca-certificate.md) para inspeção TLS em appliances de firewall e serviços como

* [Azure Firewall](https://learn.microsoft.com/en-us/azure/firewall/premium-certificates)
* Global Secure Access (GSA) ([Microsoft Entra Internet Access](https://learn.microsoft.com/en-us/entra/global-secure-access/how-to-transport-layer-security))
* Outros appliances de firewall

## Soluções MDM

Para automatizar a implementação de perfis de configuração relevantes e manter os certificados atualizados (renovação automática), recomendamos utilizar o SCEPman em conjunto com uma solução MDM. Embora o SCEPman se integre nativamente com Intune e Jamf Pro, os nossos clientes implementaram com sucesso o SCEPman em conjunto com outras soluções MDM.

A tabela abaixo fornece uma visão geral das soluções MDM mais utilizadas e indica como/se a revogação de certificados é possível.

| Solução MDM                                                                                          | Plataformas suportadas                                                                                                                                                           | Emissão e renovação automática                        | Revogação automática         | Revogação manual                                                                   | Ligações                                                                                                                                                                                                                                                                                                                                                                                     |
| ---------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------- | ---------------------------- | ---------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| [Intune](/pt/gestao-de-certificados/microsoft-intune.md)                                             | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android<br><a href="/pt/gestao-de-certificados/api-certificates/self-service-enrollment/intune-managed-linux-client.md">Linux</a></p> | :ballot\_box\_with\_check:                            | :ballot\_box\_with\_check:   | <p><span data-gb-custom-inline data-tag="emoji" data-code="2611">☑️</span><br></p> | [Microsoft Docs](https://docs.microsoft.com/en-us/mem/intune/protect/certificates-profile-scep)                                                                                                                                                                                                                                                                                              |
| [Active Directory / Política de Grupo (GPO)](/pt/gestao-de-certificados/active-directory.md)         | Windows                                                                                                                                                                          | :ballot\_box\_with\_check:                            |                              |                                                                                    |                                                                                                                                                                                                                                                                                                                                                                                              |
| [Jamf Pro](/pt/gestao-de-certificados/jamf.md)                                                       | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                                                                    | :ballot\_box\_with\_check:                            | :ballot\_box\_with\_check:   | :ballot\_box\_with\_check:                                                         | [Documento Técnico da Jamf](https://docs.jamf.com/technical-papers/jamf-pro/scep-proxy/10.0.0/Introduction.html)                                                                                                                                                                                                                                                                             |
| [Google Workspace](/pt/gestao-de-certificados/static-certificates.md)                                | <p>ChromeOS<br>Android</p>                                                                                                                                                       | :ballot\_box\_with\_check:                            | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Documentos de Suporte da Google](https://support.google.com/chrome/a/answer/11053129?hl=en)                                                                                                                                                                                                                                                                                                 |
| [Omnissa (anteriormente Airwatch / WorkspaceONE)](/pt/gestao-de-certificados/static-certificates.md) | <p>macOS<br>iOS</p>                                                                                                                                                              | :ballot\_box\_with\_check: (sem renovação automática) |                              | :ballot\_box\_with\_check:                                                         | [Documentos de Suporte da VMware](https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/2011/Certificate_Authority_Integrations/GUID-EF7C4D44-9480-4AD1-91E3-EA4F02448F5A.html)                                                                                                                                                                                                                |
| [Mosyle](/pt/gestao-de-certificados/static-certificates/mosyle.md)                                   | <p>macOS</p><p>iOS<br>iPadOS</p>                                                                                                                                                 | :ballot\_box\_with\_check:                            |                              | :ballot\_box\_with\_check:                                                         |                                                                                                                                                                                                                                                                                                                                                                                              |
| [SOTI MobiControl](/pt/gestao-de-certificados/static-certificates.md)                                | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android<br>Ubuntu</p>                                                                                                                 | :ballot\_box\_with\_check:                            |                              | :ballot\_box\_with\_check:                                                         | <p><a href="https://www.soti.net/mc/help/v14.1/en/console/reference/dialogs/globalsettings/certificates/certificate_authorities.html?hl=certificate%2Cauthority#globalsetting_certificate_authorities__genericscep">Documentação da Soti - CA Externa</a><br><a href="https://www.soti.net/mc/help/v14.1/en/console/system/certificates/add.html">Documentação da Soti - Perfil SCEP</a></p> |
| [Iru (anteriormente Kandji)](/pt/gestao-de-certificados/static-certificates/kandji-1.md)             | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                                                                    | :ballot\_box\_with\_check:                            | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Documentação da Kandji](https://support.kandji.io/support/solutions/articles/72000559782-scep-profile)                                                                                                                                                                                                                                                                                      |
| [ManageEngine](/pt/gestao-de-certificados/static-certificates.md)                                    | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android</p>                                                                                                                           | :ballot\_box\_with\_check:                            |                              | :ballot\_box\_with\_check:                                                         | [Documentação da ManageEngine](https://www.manageengine.com/mobile-device-management/help/certificate_management/mdm_integrating_generic_scep.html)                                                                                                                                                                                                                                          |
| [Addigy](/pt/gestao-de-certificados/static-certificates/addigy.md)                                   | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                                                                    | :ballot\_box\_with\_check:                            | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Documentação da Addigy](https://docs.addigy.com/)                                                                                                                                                                                                                                                                                                                                           |

\*: Só funciona com certificados do tipo utilizador se os objetos de utilizador estiverem sincronizados a partir do Microsoft Entra ID (Azure AD).

## Migração de On-premises para a Cloud

Como o SCEPman é uma PKI cloud-native e de uso geral, muitos dos nossos clientes que migram a sua infraestrutura on-premises para a cloud utilizam o SCEPman para substituir totalmente a sua PKI Microsoft on-premises (ADCS e NDES). Com o SCEPman, isto é possível para dispositivos de endpoint que sejam

* Associados ao domínio
* Associados de forma híbrida
* Associados ao Entra ID

## Dispositivos IoT

O SCEPman pode ser utilizado para fornecer certificados a dispositivos IoT. Além disso, o SCEPman suporta uma AC ECC, permitindo algoritmos criptográficos otimizados para desempenho e energia em dispositivos com recursos computacionais limitados ou em dispositivos que dependem de bateria. A flexibilidade do SCEPman suporta a emissão de certificados com longos períodos de validade, permitindo uma operação offline de longa duração sem necessidade de renovar certificados regularmente. Além disso, os certificados podem ser inscritos numa linha de montagem de forma conveniente, tirando partido da API REST do SCEPman com autenticação baseada em Microsoft Entra ID (Azure AD).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/use-cases.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
