Casos de uso
Esta página tem como objetivo dar-lhe uma visão geral dos casos de uso comuns e cenários para os quais os nossos clientes utilizam o SCEPman. Embora não possamos prestar apoio para as complexidades de todas as soluções de fornecedores, esperamos que esta visão geral o ajude a avaliar rapidamente se o SCEPman também poderá ser adequado para o seu cenário — sem o sobrecarregar com casos de uso menos comuns ou até exóticos. Se não tiver a certeza, basta fazer-nos uma pergunta.
WiFi Seguro e Acesso à Rede
Os certificados emitidos pelo SCEPman são amplamente utilizados para fins de autenticação de rede baseada em certificados (802.1X / EAP-TLS) para WiFi, redes com fios/LAN e VPN, normalmente em conjunto com um serviço de controlo de acesso à rede (NAC) que utiliza o protocolo RADIUS ou RadSec. Esses serviços normalmente são
Aruba ClearPass
Cisco ISE / Cisco ASA
Azure VPN Gateway / Azure AlwaysOn VPN
Fortinet FortiGate
Palo Alto GlobalProtect
Além dos dispositivos cliente centrados no utilizador, como portáteis, PCs ou Macs, dispositivos quiosque como sistemas de ponto de venda ou de autoatendimento, leitores de códigos de barras ou terminais de cliente são frequentemente equipados com certificados do SCEPman para autenticação segura na rede.
Autenticação Baseada em Certificados
Pode inscrever certificados de autenticação de utilizador com o SCEPman para autenticação de cliente TLS. Isto permite a autenticação em sites ou serviços como
Aplicações web internas
Microsoft 365
Exchange Online
Azure Active Directory (AAD) / Azure CBA (incluindo suporte a CRL) tal como, por exemplo, exigido por NIST 800-63, Rev. 4
Outros serviços na cloud
ligações Remote Desktop (RDP)
AVD
administração de servidores Windows / PAWs
Inspeção TLS
O SCEPman pode emitir certificados de sub-CA para inspeção TLS em appliances de firewall e serviços como
Global Secure Access (GSA) (Microsoft Entra Internet Access)
Outros appliances de firewall
Soluções MDM
Para automatizar a implementação dos perfis de configuração relevantes e manter os certificados atualizados (renovação automática), recomendamos utilizar o SCEPman em conjunto com uma solução MDM. Embora o SCEPman se integre nativamente com Microsoft Endpoint Manager/Intune e Jamf Pro, os nossos clientes implementaram com sucesso o SCEPman em conjunto com outras soluções MDM.
A tabela abaixo apresenta uma visão geral das soluções MDM mais utilizadas e indica como/se a revogação de certificados é possível.
macOS\niOS
☑️ (sem renovação automática)
☑️
Windows\nmacOS\niOS
iPadOS\nAndroid\nUbuntu
☑️
☑️
*: Só funciona com certificados do tipo utilizador se os objetos de utilizador estiverem sincronizados a partir do Microsoft Entra ID (Azure AD).
Migração do local para a cloud
Uma vez que o SCEPman é uma PKI nativa da cloud e de uso geral, muitos dos nossos clientes que migram a sua infraestrutura local para a cloud utilizam o SCEPman para substituir totalmente a sua PKI Microsoft local (ADCS e NDES). Com o SCEPman, isto é possível para dispositivos endpoint que sejam
aderidos ao domínio,
aderidos em modo híbrido, ou
aderidos ao Entra ID.
Dispositivos IoT
O SCEPman pode ser utilizado para fornecer certificados a dispositivos IoT. Assim, o SCEPman suporta uma CA ECC, permitindo algoritmos criptográficos otimizados para desempenho e energia em dispositivos com recursos computacionais limitados ou em dispositivos que dependem de bateria. A flexibilidade do SCEPman suporta a emissão de certificados com longos períodos de validade, permitindo uma operação offline de longa duração sem necessidade de renovar certificados regularmente. Além disso, os certificados podem ser inscritos numa linha de montagem de forma conveniente, aproveitando a API REST do SCEPman com autenticação baseada em Microsoft Entra ID (Azure AD).
Última atualização
Isto foi útil?