View a markdown version of this page

Configure su sistema MDM para Connector for SCEP - AWS Autoridad de certificación privada

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configure su sistema MDM para Connector for SCEP

El Protocolo simple de inscripción de certificados (SCEP) es un protocolo estándar que se utiliza para inscribir y renovar certificados. Connector for SCEP es un servidor SCEP basado en la RFC 8894 que emite automáticamente certificados desde AWS Autoridad de certificación privada sus clientes SCEP. Al crear un conector, Connector for SCEP proporciona un punto final HTTPS para que los clientes de SCEP soliciten certificados. Los clientes se autentican con una contraseña de verificación que se incluye como parte de la solicitud de firma de certificados (CSR) que envían al servicio. Puedes usar Connector for SCEP con los sistemas de administración de dispositivos móviles (MDM) más populares, como Microsoft Intune, Omnissa Workspace ONE y Jamf Pro, para inscribir dispositivos móviles. Está diseñado para funcionar con cualquier cliente o terminal compatible con SCEP.

Connector for SCEP ofrece dos tipos de conectores: conectores de uso general y Connector for SCEP para Microsoft Intune. En las siguientes secciones se describe cómo funcionan y cómo configurar el sistema MDM para utilizarlos.

General-purpose conector

Un conector de uso general está diseñado para funcionar con terminales de dispositivos móviles compatibles con SCEP, excepto Microsoft Intune, que tiene un conector dedicado. Con los conectores de uso general, como Jamf Pro u Omnissa Workspace ONE, puedes gestionar las contraseñas de verificación del SCEP. El siguiente diagrama usa un sistema de administración de dispositivos móviles (MDM) como ejemplo, pero la misma funcionalidad se aplica a otros sistemas o dispositivos. SCEP-enabled

Describe cómo funciona un conector de uso general de Connector for SCEP.
  1. El sistema MDM (u otro dispositivo o sistema) envía un perfil SCEP al cliente móvil. Un perfil SCEP contiene parámetros de configuración que definen el perfil del certificado, como el período de validez del certificado, la contraseña de verificación y otra información relevante para la emisión de los certificados.

  2. El cliente móvil solicita un certificado y también envía una solicitud de firma de certificado (CSR) que incluye una contraseña de verificación.

  3. El conector para SCEP valida la contraseña de verificación. Si es válida, el servicio solicita un certificado AWS Privada CA en nombre del cliente móvil.

  4. AWS Privada CA emite el certificado y lo envía a Connector for SCEP.

  5. El conector para SCEP envía el certificado emitido al cliente móvil.

AWS Privada CA Conector para SCEP para Microsoft Intune

AWS Privada CA El conector para SCEP para Microsoft Intune está diseñado para usarse con Microsoft Intune. Con el tipo de conector SCEP para Microsoft Intune, utilizarás Microsoft Intune para administrar tus contraseñas de verificación SCEP. Para obtener más información sobre el uso de Connector para SCEP con Microsoft Intune, consulte. Configura Microsoft Intune para Connector for SCEP

Para usar Connector for SCEP con Microsoft Intune, debe habilitar funciones específicas mediante la API de Microsoft Intune y poseer una licencia válida de Microsoft Intune. También deberías revisar las políticas de protección de aplicaciones de Microsoft Intune®.

Cómo funciona un conector para SCEP para Microsoft Intune.
  1. Microsoft Intune envía un perfil SCEP al cliente móvil. El perfil contiene una contraseña de verificación cifrada que el cliente móvil coloca en la CSR.

  2. El cliente móvil solicita un certificado y envía la CSR a Connector for SCEP.

  3. Connector for SCEP envía la CSR a Microsoft Intune para su autorización.

  4. Microsoft Intune descifra la contraseña de verificación en el CSR. Si es válida, Microsoft Intune envía la aprobación a Connector para que SCEP emita el certificado al cliente móvil.

  5. Connector for SCEP solicita un certificado AWS Privada CA en nombre del cliente móvil.

  6. AWS Privada CA emite el certificado y lo envía a Connector for SCEP.

  7. El conector para SCEP envía el certificado emitido al cliente móvil.