

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Comience con Connector for SCEP
<a name="connector-for-scep-getting-started"></a>

Con AWS Private Certificate Authority Connector para SCEP, puede emitir certificados desde su CA privada para SCEP-enabled dispositivos y sistemas de administración de dispositivos móviles (MDM). Al crear un conector, AWS Private Certificate Authority crea una URL SCEP para solicitar certificados y, además, proporciona información que puede usar para integrarlo en sus sistemas de MDM.

Para emitir certificados, debes crear una CA AWS Private Certificate Authority privada, crear un conector y, a continuación, configurar tus sistemas y dispositivos de SCEP-enabled MDM para que soliciten certificados desde el conector.

**Topics**
+ [Antes de empezar](#connector-for-scep-getting-started-prerequisites)
+ [Paso 1: Crear un conector](#gs-create-connector-for-scep-console)
+ [Paso 2: Copie los detalles del conector en su sistema MDM](#gs-connector-for-scep-view-details)

## Antes de empezar
<a name="connector-for-scep-getting-started-prerequisites"></a>

El siguiente tutorial te guía a través del proceso de creación de un conector para SCEP.

Para seguir este tutorial, necesitará una CA privada y un SCEP-enabled dispositivo. También debe cumplir primero con los requisitos previos que se enumeran en la [Configure Connector para SCEP](connector-for-scep-setting-up.md) sección.

El siguiente procedimiento le indica cómo crear un conector mediante la AWS consola.

**Topics**
+ [Antes de empezar](#connector-for-scep-getting-started-prerequisites)
+ [Paso 1: Crear un conector](#gs-create-connector-for-scep-console)
+ [Paso 2: Copie los detalles del conector en su sistema MDM](#gs-connector-for-scep-view-details)

## Paso 1: Crear un conector
<a name="gs-create-connector-for-scep-console"></a>

Creará un conector para uso general o un conector para SCEP para Microsoft Intune. General-purpose los conectores están diseñados para usarse con SCEP-enabled terminales y tú administras las contraseñas de verificación del SCEP. Los conectores SCEP para Microsoft Intune se utilizan con Microsoft Intune y las contraseñas de verificación se administran mediante Microsoft Intune.

------
#### [ General-purpose ]

**Para crear un conector para uso general**

Inicie sesión en su AWS cuenta y abra el conector para la consola SCEP en. **[https://console.aws.amazon.com/pca-connector-scep/home](https://console.aws.amazon.com/pca-connector-scep/home)** 

1. Elija **Crear conector**. 

1. En la ** página de ** creación de conectores, si lo desea, asigne al conector un nombre descriptivo en el ** campo de etiqueta con el ** nombre. El nombre aparecerá en la lista de conectores. Si lo desea, puede añadir más etiquetas al conector seleccionando ** Añadir más etiquetas**. Una etiqueta es una etiqueta que se asigna a un AWS recurso. Cada etiqueta consta de una clave y un valor opcional. Puedes usar etiquetas para buscar y filtrar tus recursos o para hacer un seguimiento de tus AWS costos.

1. En Tipo de ** conector**, elige ** General-purpose**.

1. En CA ** privada**, elija la CA privada que desea usar con este conector. O bien, cree una nueva seleccionando ** Crear CA privada**. Debido a las vulnerabilidades inherentes al protocolo SCEP, recomendamos usar una CA privada dedicada a este conector. Si ha creado una nueva CA, cuando termine de crearla AWS Private CA, vuelva a la consola de Connector for SCEP y actualice la lista de CA privadas. Su nueva CA privada debería estar disponible para su selección.

1. En ** Contraseña de verificación, ** seleccione Generar ** automáticamente la contraseña de verificación**. Generaremos una contraseña de verificación estática para ti cuando creemos este conector.

1.  En ** Conectividad**, elige ** Público ** para crear un conector accesible a través de la Internet pública. O bien, selecciona ** Privado ** y especifica un punto final de VPC para restringir el acceso a este conector solo a través de ese punto de conexión de VPC específico.

1. Selecciona ** Crear conector. **

------
#### [ Microsoft Intune ]

**Para crear un conector para SCEP para Microsoft Intune**

Inicie sesión en su AWS cuenta y abra la consola Connector for SCEP en. **[https://console.aws.amazon.com/pca-connector-scep/home](https://console.aws.amazon.com/pca-connector-scep/home)** 

1. Elija **Crear conector**. 

1. En la ** página ** Crear conector, si lo desea, asigne al conector un nombre descriptivo en el ** campo de etiqueta con el ** nombre. El nombre aparecerá en la lista de conectores. Si lo desea, puede añadir más etiquetas al conector seleccionando ** Añadir más etiquetas**. Una etiqueta es una etiqueta que se asigna a un AWS recurso. Cada etiqueta consta de una clave y un valor opcional. Puedes usar etiquetas para buscar y filtrar tus recursos o para hacer un seguimiento de tus AWS costos.

1. En Tipo de ** conector**, elige ** Microsoft Intune**.

   1. Para el identificador de ** la aplicación (cliente)**, introduce el identificador de la aplicación (cliente) que utilizaste al registrar la aplicación Entra ID de Microsoft. Para obtener información sobre el uso de Microsoft Intune con Connector para SCEP, consulte. [Configure su sistema MDM para Connector for SCEPConfigura tu sistema MDM](using-connector-for-scep-with-mdm.md)

   1. Para el identificador del ** directorio (inquilino) o el dominio principal**, introduce el identificador del directorio (inquilino) o el dominio principal desde el registro de la aplicación Microsoft Entra ID.

1. En CA ** privada**, elige la CA privada que quieres usar con este conector. O bien, cree una nueva seleccionando ** Crear CA privada**. Debido a las vulnerabilidades inherentes al protocolo SCEP, recomendamos usar una CA privada dedicada a este conector. Si ha creado una nueva CA, cuando termine de crearla AWS Private CA, vuelva a la consola de Connector for SCEP y actualice la lista de CA privadas. Su nueva CA privada debería estar disponible para su selección.

1.  En ** Conectividad**, elija ** Público ** para crear un conector accesible a través de la Internet pública. O bien, selecciona ** Privado ** y especifica un punto final de VPC para restringir el acceso a este conector solo a través de ese punto de conexión de VPC específico.

1. Selecciona ** Crear conector. **

------

## Paso 2: Copie los detalles del conector en su sistema MDM
<a name="gs-connector-for-scep-view-details"></a>

Después de crear el conector, tendrás que copiar los siguientes detalles del conector a tu sistema de MDM. Para ver los detalles de un conector desde la consola, selecciona el conector en la lista de la página [ Conectores para la ](https://console.aws.amazon.com/pca-connector-scep/home#/connectors) consola SCEP.
+ **URL del SCEP**: es el punto final del conector desde el que los clientes de SCEP solicitarán los certificados. Tenga cuidado de proporcionar este punto final solo a entidades de confianza.
+ (General-purpose) ** Contraseña de verificación**: en ** Desafiar contraseñas**, seleccione la contraseña que generó automáticamente en el procedimiento anterior y, ** a continuación, seleccione ** Ver contraseña para verla. Para crear una contraseña adicional, selecciona ** Crear contraseña**. Procure distribuir las contraseñas con cuidado y solo a personas y clientes de gran confianza. Se puede usar una contraseña de verificación única para emitir cualquier certificado, con cualquier asunto y SAN, por lo que debe manejarse con cuidado.
+ (Microsoft Intune) ** Valores de ** Open ID: si vas a realizar la integración con Microsoft Intune, debes copiar el emisor del ** Open ID**, el asunto ** del ** Open ID y el destinatario del ** Open ID ** en la credencial OpenID Connect (OIDC) de tu aplicación Microsoft Entra. Para obtener más información, consulte [Configure su sistema MDM para Connector for SCEPConfigura tu sistema MDM](using-connector-for-scep-with-mdm.md).