View a markdown version of this page

Autorité de certification privée AWS Connecteur pour SCEP - Autorité de certification privée AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Autorité de certification privée AWS Connecteur pour SCEP

Le connecteur pour le protocole SCEP (Simple Certificate Enrollment Protocol) relie Autorité de certification privée AWS vos appareils SCEP-enabled mobiles et votre équipement réseau. Avec Connector for SCEP, vous pouvez CA privée AWS émettre des certificats et inscrire vos appareils SCEP. Connector for SCEP peut être utilisé avec les systèmes de gestion des appareils mobiles (MDM) les plus courants et est conçu pour fonctionner avec des clients ou des terminaux prenant en charge le SCEP.

Caractéristiques

Prise en charge du protocole SCEP - Le SCEP est un protocole largement adopté pour obtenir des certificats d'identité numériques auprès d'une autorité de certification (CA) et les distribuer sur des appareils mobiles et des équipements réseau. Vous pouvez utiliser Connector for SCEP pour vous aider à inscrire vos terminaux à l'aide de SCEP.

Inscription des appareils mobiles  : vous pouvez utiliser Connector for SCEP avec les systèmes MDM les plus courants, notamment Microsoft Intune et Jamf Pro.

Émettez des certificats à grande échelle  : une fois que vous avez configuré vos SCEP-enabled appareils pour demander des certificats via le point de terminaison SCEP du connecteur, vos clients peuvent automatiquement demander des certificats auprès de CA privée AWS.

Comment démarrer avec Connector for SCEP

Pour commencer, lancez l'assistant guidé depuis la console de gestion Connector for SCEP, qui vous permet de créer un connecteur et de désigner l'autorité de certification privée à utiliser avec le connecteur. Une fois ces étapes terminées, Connector for SCEP fournit un point de terminaison et d'autres paramètres de configuration que vous pouvez saisir dans vos systèmes MDM ou votre équipement réseau. Après avoir configuré vos systèmes MDM ou votre équipement réseau, vos clients demanderont automatiquement des certificats à CA privée AWS. Pour en savoir plus sur la façon de démarrer avec Connector for SCEP, consultezDémarrez avec Connector pour SCEP.

Le connecteur pour SCEP est lié aux AWS services suivants.

  • Autorité de certification privée AWS- vous CA privée AWS fournit un service de CA privée hautement disponible sans les investissements initiaux et les coûts de maintenance permanents liés à l'exploitation de votre propre CA privée.

  • CA privée AWS Connecteur pour Active Directory - Le connecteur pour AD relie votre Active Directory (AD) à CA privée AWS. Le connecteur assure l'échange de certificats entre CA privée AWS les utilisateurs et les machines gérés par votre AD.

Connecteur d'accès pour SCEP

Vous pouvez créer, accéder et gérer votre connecteur pour connecteurs SCEP à l'aide de l'une des interfaces suivantes :

  • Console de gestion AWS- Fournit une interface Web que vous pouvez utiliser pour accéder à Connector for SCEP. Voir Connector pour la console de gestion SCEP.

  • AWS Command Line Interface- Fournit des commandes pour un large éventail de AWS services, notamment Connector for SCEP. AWS CLI Il est pris en charge sous Windows, macOS et Linux. Pour de plus amples informations, veuillez consulter AWS Command Line Interface.

  • AWS SDK  : fournissent des API spécifiques à chaque langue et prennent en charge de nombreux détails de connexion, tels que le calcul des signatures, la gestion des nouvelles tentatives de demande et la gestion des erreurs. Pour de plus amples informations, veuillez consulter AWS Command Line Interface.

  • Connecteur pour API SCEP  : fournit des actions d'API de bas niveau que vous appelez à l'aide de requêtes HTTPS. L'utilisation de l'API Connector for SCEP est le moyen le plus direct d'accéder au service. Cependant, l'API Connector for SCEP nécessite que votre application gère les détails de bas niveau tels que la génération du hachage pour signer la demande et la gestion des erreurs. Pour plus d'informations, consultez la section Connector for SCEP API reference.

Tarification

Le connecteur pour SCEP est proposé en tant que fonctionnalité Autorité de certification privée AWS ou sans frais supplémentaires. Vous ne payez que pour les Autorité de certification privée AWS opérations et les certificats utilisés pour créer et mettre à jour des connecteurs.

Pour obtenir les informations les plus récentes sur les Autorité de certification privée AWS prix, consultez la section Autorité de certification privée AWS Tarification. Vous pouvez également utiliser le calculateur de AWS prix pour estimer les coûts.