Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfigurieren Sie Ihr MDM-System für Connector for SCEP
Das Simple Certificate Enrollment Protocol (SCEP) ist ein Standardprotokoll, das für die Registrierung und Verlängerung von Zertifikaten verwendet wird. Connector for SCEP ist ein auf RFC 8894
Connector for SCEP bietet zwei Arten von Connectoren: Allzweckkonnektoren und Connector für SCEP für Microsoft Intune. In den folgenden Abschnitten wird beschrieben, wie sie funktionieren und wie Sie Ihr MDM-System so konfigurieren, dass sie verwendet werden.
General-purpose Anschluss
Ein Allzweck-Connector ist für die Verwendung mit Endpunkten von Mobilgeräten konzipiert, die SCEP unterstützen, mit Ausnahme von Microsoft Intune, das über einen dedizierten Connector verfügt. Mit Allzweckkonnektoren wie Jamf Pro oder Omnissa Workspace ONE verwalten Sie die SCEP-Challenge-Passwörter. In der folgenden Abbildung wird ein MDM-System (Mobile Device Management) als Beispiel verwendet, aber die gleiche Funktionalität gilt auch für andere Systeme oder Geräte. SCEP-enabled
-
Das MDM-System (oder ein anderes Gerät oder System) sendet ein SCEP-Profil an den mobilen Client. Ein SCEP-Profil enthält Konfigurationsparameter, die das Zertifikatsprofil definieren, z. B. die Gültigkeitsdauer des Zertifikats, das Challenge-Passwort und andere Informationen, die für die Ausstellung von Zertifikaten relevant sind.
-
Der mobile Client fordert ein Zertifikat an und sendet außerdem eine Zertifikatsignieranforderung (CSR), die ein Challenge-Passwort enthält.
-
Der Connector für SCEP validiert das Challenge-Passwort. Wenn es gültig ist, fordert der Dienst im Namen des mobilen Clients ein Zertifikat AWS Private CA an.
-
AWS Private CA stellt das Zertifikat aus und sendet es an Connector for SCEP.
-
Der Connector für SCEP sendet das ausgestellte Zertifikat an den mobilen Client.
AWS Private CA Konnektor für SCEP für Microsoft Intune
AWS Private CA Der Connector für SCEP für Microsoft Intune wurde für die Verwendung mit Microsoft Intune entwickelt. Mit dem Connectortyp Connector für SCEP für Microsoft Intune verwenden Sie Microsoft Intune, um Ihre SCEP-Challenge-Passwörter zu verwalten. Weitere Informationen zur Verwendung von Connector für SCEP mit Microsoft Intune finden Sie unter. Konfigurieren Sie Microsoft Intune für Connector für SCEP
Um den Connector für SCEP mit Microsoft Intune zu verwenden, müssen Sie bestimmte Funktionen mithilfe der Microsoft Intune-API aktivieren und über eine gültige Microsoft Intune-Lizenz verfügen. Sie sollten auch die Microsoft Intune® App Protection-Richtlinien überprüfen.
-
Microsoft Intune sendet ein SCEP-Profil an den mobilen Client. Das Profil enthält ein verschlüsseltes Challenge-Passwort, das der mobile Client in den CSR eingibt.
-
Der mobile Client fordert ein Zertifikat an und sendet das CSR an Connector for SCEP.
-
Der Connector für SCEP sendet den CSR zur Autorisierung an Microsoft Intune.
-
Microsoft Intune entschlüsselt das Challenge-Passwort im CSR. Wenn es gültig ist, sendet Microsoft Intune die Genehmigung an Connector, damit SCEP das Zertifikat für den mobilen Client ausstellt.
-
Der Connector für SCEP fordert im Namen des mobilen Clients ein Zertifikat AWS Private CA an.
-
AWS Private CA stellt das Zertifikat aus und sendet es an Connector für SCEP.
-
Der Connector für SCEP sendet das ausgestellte Zertifikat an den mobilen Client.