For the complete documentation index, see llms.txt. This page is also available as Markdown.

Casos de uso

Esta página tem como objetivo dar-lhe uma visão geral dos casos de uso comuns e cenários para os quais os nossos clientes utilizam o SCEPman. Embora não possamos prestar apoio para as complexidades de todas as soluções de fornecedores, esperamos que esta visão geral o ajude a avaliar rapidamente se o SCEPman também poderá ser adequado para o seu cenário — sem o sobrecarregar com casos de uso menos comuns ou até exóticos. Se não tiver a certeza, basta fazer-nos uma pergunta.

WiFi Seguro e Acesso à Rede

Os certificados emitidos pelo SCEPman são amplamente utilizados para fins de autenticação de rede baseada em certificados (802.1X / EAP-TLS) para WiFi, redes com fios/LAN e VPN, normalmente em conjunto com um serviço de controlo de acesso à rede (NAC) que utiliza o protocolo RADIUS ou RadSec. Esses serviços normalmente são

  • RADIUSaaS

  • Aruba ClearPass

  • Cisco ISE / Cisco ASA

  • Azure VPN Gateway / Azure AlwaysOn VPN

  • Fortinet FortiGate

  • Palo Alto GlobalProtect

Além dos dispositivos cliente centrados no utilizador, como portáteis, PCs ou Macs, dispositivos quiosque como sistemas de ponto de venda ou de autoatendimento, leitores de códigos de barras ou terminais de cliente são frequentemente equipados com certificados do SCEPman para autenticação segura na rede.

Autenticação Baseada em Certificados

Pode inscrever certificados de autenticação de utilizador com o SCEPman para autenticação de cliente TLS. Isto permite a autenticação em sites ou serviços como

  • Aplicações web internas

  • Windows ou Linux servidores

  • Microsoft 365

    • Exchange Online

    • Azure Active Directory (AAD) / Azure CBA (incluindo suporte a CRL) tal como, por exemplo, exigido por NIST 800-63, Rev. 4

  • Outros serviços na cloud

  • ligações Remote Desktop (RDP)

    • AVD

    • administração de servidores Windows / PAWs

Inspeção TLS

O SCEPman pode emitir certificados de sub-CA para inspeção TLS em appliances de firewall e serviços como

Soluções MDM

Para automatizar a implementação dos perfis de configuração relevantes e manter os certificados atualizados (renovação automática), recomendamos utilizar o SCEPman em conjunto com uma solução MDM. Embora o SCEPman se integre nativamente com Microsoft Endpoint Manager/Intune e Jamf Pro, os nossos clientes implementaram com sucesso o SCEPman em conjunto com outras soluções MDM.

A tabela abaixo apresenta uma visão geral das soluções MDM mais utilizadas e indica como/se a revogação de certificados é possível.

Solução MDM
Plataformas Suportadas
Emissão e Renovação Automática
Revogação Automática
Revogação Manual
Ligações

Windows\nmacOS\niOS

iPadOS\nAndroid Linux

☑️

☑️

☑️

Documentação Microsoft

Windows

☑️

Jamf Pro

macOS\niOS\niPadOS

☑️

☑️

☑️

GSuite / Google Workspace

ChromeOS\nAndroid

☑️

☑️*

☑️

macOS\niOS

☑️ (sem renovação automática)

☑️

Mosyle

macOS

iOS\niPadOS

☑️

☑️

SOTI MobiControl

Windows\nmacOS\niOS

iPadOS\nAndroid\nUbuntu

☑️

☑️

Kandji

macOS\niOS\niPadOS

☑️

☑️*

☑️

Documentação da Kandji

ManageEngine

Windows\nmacOS\niOS

iPadOS\nAndroid

☑️

☑️

*: Só funciona com certificados do tipo utilizador se os objetos de utilizador estiverem sincronizados a partir do Microsoft Entra ID (Azure AD).

Migração do local para a cloud

Uma vez que o SCEPman é uma PKI nativa da cloud e de uso geral, muitos dos nossos clientes que migram a sua infraestrutura local para a cloud utilizam o SCEPman para substituir totalmente a sua PKI Microsoft local (ADCS e NDES). Com o SCEPman, isto é possível para dispositivos endpoint que sejam

  • aderidos ao domínio,

  • aderidos em modo híbrido, ou

  • aderidos ao Entra ID.

Dispositivos IoT

O SCEPman pode ser utilizado para fornecer certificados a dispositivos IoT. Assim, o SCEPman suporta uma CA ECC, permitindo algoritmos criptográficos otimizados para desempenho e energia em dispositivos com recursos computacionais limitados ou em dispositivos que dependem de bateria. A flexibilidade do SCEPman suporta a emissão de certificados com longos períodos de validade, permitindo uma operação offline de longa duração sem necessidade de renovar certificados regularmente. Além disso, os certificados podem ser inscritos numa linha de montagem de forma conveniente, aproveitando a API REST do SCEPman com autenticação baseada em Microsoft Entra ID (Azure AD).

Última atualização

Isto foi útil?