View a markdown version of this page

Démarrez avec Connector pour SCEP - Autorité de certification privée AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Démarrez avec Connector pour SCEP

Avec Autorité de certification privée AWS Connector for SCEP, vous pouvez émettre des certificats depuis votre autorité de certification privée vers des SCEP-enabled appareils et des systèmes de gestion des appareils mobiles (MDM). Lorsque vous créez un connecteur, il Autorité de certification privée AWS crée une URL SCEP pour vous permettre de demander des certificats et vous fournit également des informations que vous pouvez utiliser pour l'intégrer à vos systèmes MDM.

Pour émettre des certificats, vous devez créer une autorité de certification Autorité de certification privée AWS privée, créer un connecteur, puis configurer vos systèmes et appareils SCEP-enabled MDM pour demander des certificats auprès du connecteur.

Avant de commencer

Le didacticiel suivant vous guide tout au long du processus de création d'un connecteur pour SCEP.

Pour suivre ce didacticiel, vous aurez besoin d'une autorité de certification privée et d'un SCEP-enabled appareil. Vous devez également d'abord remplir les conditions requises répertoriées dans Configurer le connecteur pour SCEP cette section.

La procédure suivante explique comment créer un connecteur à l'aide de la AWS console.

Étape 1 : Création d'un connecteur

Vous allez créer soit un connecteur à usage général, soit un connecteur pour SCEP pour Microsoft Intune. General-purpose les connecteurs sont conçus pour être utilisés avec des SCEP-enabled terminaux et vous gérez les mots de passe du challenge SCEP. Les connecteurs pour SCEP pour Microsoft Intune sont destinés à être utilisés avec Microsoft Intune, et vous gérez les mots de passe de challenge à l'aide de Microsoft Intune.

General-purpose
Pour créer un connecteur à usage général

Connectez-vous à votre AWS compte et ouvrez la console Connector for SCEP à https://console.aws.amazon.com/pca-connector-scep/home l'adresse.

  1. Sélectionnez Créer un connecteur.

  2. Sur la page Créer un connecteur, attribuez éventuellement un nom convivial au connecteur dans le champ Name tag. Le nom sera affiché dans votre liste de connecteurs. Si vous le souhaitez, vous pouvez ajouter d'autres balises au connecteur en sélectionnant Ajouter plus de balises. Une étiquette est une étiquette que vous attribuez à une AWS ressource. Chaque balise est constituée d’une clé et d’une valeur facultative. Vous pouvez utiliser des balises pour rechercher et filtrer vos ressources ou suivre vos AWS coûts.

  3. Sous Type de connecteur, choisissez General-purpose.

  4. Sous Autorité de certification privée, choisissez l'autorité de certification privée à utiliser avec ce connecteur. Vous pouvez également en créer une nouvelle en sélectionnant Créer une autorité de certification privée. En raison des vulnérabilités inhérentes au protocole SCEP, nous vous recommandons d'utiliser une autorité de certification privée dédiée à ce connecteur. Si vous avez créé une nouvelle autorité de certification, lorsque vous aurez fini de la créer dans CA privée AWS, retournez à la console Connector for SCEP et actualisez la liste des autorités de certification privées. Votre nouvelle autorité de certification privée devrait être disponible pour la sélection.

  5. Sous Mot de passe du challenge, sélectionnez Générer automatiquement le mot de passe du challenge. Nous générerons un mot de passe de challenge statique pour vous lors de la création de ce connecteur.

  6. Sous Connectivité, choisissez Public pour créer un connecteur accessible via l'Internet public. Vous pouvez également sélectionner Privé et spécifier un point de terminaison VPC pour restreindre l'accès de ce connecteur uniquement via ce point de terminaison VPC spécifique.

  7. Sélectionnez Créer un connecteur.

Microsoft Intune
Pour créer un connecteur pour SCEP pour Microsoft Intune

Connectez-vous à votre AWS compte et ouvrez la console Connector for SCEP à https://console.aws.amazon.com/pca-connector-scep/home l'adresse.

  1. Sélectionnez Créer un connecteur.

  2. Sur la page Créer un connecteur, vous pouvez éventuellement attribuer un nom convivial au connecteur dans le champ Name tag. Le nom sera affiché dans votre liste de connecteurs. Si vous le souhaitez, vous pouvez ajouter d'autres balises au connecteur en sélectionnant Ajouter plus de balises. Une étiquette est une étiquette que vous attribuez à une AWS ressource. Chaque balise est constituée d’une clé et d’une valeur facultative. Vous pouvez utiliser des balises pour rechercher et filtrer vos ressources ou suivre vos AWS coûts.

  3. Sous Type de connecteur, choisissez Microsoft Intune.

    1. Pour l'ID de l'application (client), entrez l'ID de l'application (client) lors de l'enregistrement de votre application Microsoft Entra ID. Pour plus d'informations sur l'utilisation de Microsoft Intune avec Connector for SCEP, consultez. Configurez votre système MDM pour Connector for SCEP

    2. Pour l'ID du répertoire (locataire) ou le domaine principal, entrez l'ID du répertoire (locataire) ou le domaine principal indiqué lors de l'enregistrement de votre application Microsoft Entra ID.

  4. Sous Autorité de certification privée, choisissez l'autorité de certification privée à utiliser avec ce connecteur. Vous pouvez également en créer une nouvelle en sélectionnant Créer une autorité de certification privée. En raison des vulnérabilités inhérentes au protocole SCEP, nous vous recommandons d'utiliser une autorité de certification privée dédiée à ce connecteur. Si vous avez créé une nouvelle autorité de certification, lorsque vous aurez fini de la créer dans CA privée AWS, retournez à la console Connector for SCEP et actualisez la liste des autorités de certification privées. Votre nouvelle autorité de certification privée devrait être disponible pour la sélection.

  5. Sous Connectivité, choisissez Public pour créer un connecteur accessible via l'Internet public. Vous pouvez également sélectionner Privé et spécifier un point de terminaison VPC pour restreindre l'accès de ce connecteur uniquement via ce point de terminaison VPC spécifique.

  6. Sélectionnez Créer un connecteur.

Étape 2 : Copiez les détails du connecteur dans votre système MDM

Après avoir créé votre connecteur, vous devez copier les informations suivantes du connecteur dans votre système MDM. Pour afficher les détails d'un connecteur à l'aide de la console, sélectionnez le connecteur dans la liste de la page de console Connectors for SCEP.

  • URL SCEP  : il s'agit du point de terminaison du connecteur à partir duquel vos clients SCEP demanderont des certificats. Veillez à ne fournir ce point de terminaison qu'à des entités de confiance.

  • (General-purpose) Mot de passe de contestation  : sous Mots de passe de défi, sélectionnez le mot de passe que vous avez automatiquement généré lors de la procédure précédente, puis sélectionnez Afficher le mot de passe pour afficher le mot de passe. Pour créer un mot de passe supplémentaire, sélectionnez Créer un mot de passe. Veillez à distribuer les mots de passe avec soin et uniquement à des personnes et à des clients dignes de confiance. Un mot de passe de défi unique peut être utilisé pour émettre n'importe quel certificat, avec n'importe quel sujet et quel que soit le SAN, et doit donc être manipulé avec précaution.

  • Valeurs Open ID (Microsoft Intune) - Si vous procédez à une intégration à Microsoft Intune, vous devez copier l'émetteur Open ID, le sujet Open ID et l'audience Open ID dans les informations d'identification OpenID Connect (OIDC) de votre enregistrement à l'application Microsoft Entra. Pour de plus amples informations, veuillez consulter Configurez votre système MDM pour Connector for SCEP.