View a markdown version of this page

Memulai dengan Connector for SCEP - AWS Private Certificate Authority

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memulai dengan Connector for SCEP

Dengan AWS Private Certificate Authority Connector for SCEP, Anda dapat mengeluarkan sertifikat dari CA pribadi Anda ke SCEP-enabled perangkat dan sistem manajemen perangkat seluler (MDM). Saat Anda membuat konektor, AWS Private Certificate Authority membuat URL SCEP bagi Anda untuk meminta sertifikat, dan juga memberi Anda informasi yang dapat Anda gunakan untuk mengintegrasikan ke dalam sistem MDM Anda.

Untuk mengeluarkan sertifikat, Anda harus membuat CA AWS Private Certificate Authority pribadi, membuat konektor, dan kemudian mengonfigurasi sistem dan perangkat SCEP-enabled MDM Anda untuk meminta sertifikat dari konektor.

Sebelum Anda mulai

Tutorial berikut memandu Anda melalui proses membuat konektor untuk SCEP.

Untuk mengikuti tutorial ini, Anda memerlukan CA pribadi dan SCEP-enabled perangkat. Anda juga harus terlebih dahulu memenuhi prasyarat yang tercantum di Siapkan Konektor untuk SCEP bagian ini.

Prosedur berikut memandu Anda cara membuat konektor menggunakan AWS konsol.

Langkah 1: Buat konektor

Anda akan membuat konektor untuk penggunaan tujuan umum atau Konektor untuk SCEP untuk Microsoft Intune. General-purpose konektor dirancang untuk digunakan dengan SCEP-enabled titik akhir, dan Anda mengelola kata sandi tantangan SCEP. Konektor untuk SCEP untuk Microsoft Intune digunakan dengan Microsoft Intune, dan Anda mengelola kata sandi tantangan menggunakan Microsoft Intune.

General-purpose
Untuk membuat konektor untuk penggunaan tujuan umum

Masuk ke AWS akun Anda dan buka Konektor untuk konsol SCEP dihttps://console.aws.amazon.com/pca-connector-scep/home.

  1. Pilih Buat konektor.

  2. Di halaman Buat konektor, secara opsional berikan konektor nama ramah di bidang Tag Nama. Nama akan ditampilkan dalam daftar konektor Anda. Jika mau, Anda dapat menambahkan lebih banyak tag ke konektor dengan memilih Tambahkan tag lainnya. Tag adalah label yang Anda tetapkan ke AWS sumber daya. Setiap tanda terdiri dari kunci dan nilai opsional. Anda dapat menggunakan tag untuk mencari dan memfilter sumber daya atau melacak AWS biaya Anda.

  3. Di bawah Jenis konektor, pilih General-purpose.

  4. Di bawah CA pribadi, pilih CA pribadi yang akan digunakan dengan konektor ini. Atau, buat yang baru dengan memilih Buat CA pribadi. Karena kerentanan yang melekat dalam protokol SCEP, sebaiknya gunakan CA pribadi yang didedikasikan untuk konektor ini. Jika Anda membuat CA baru, setelah Anda selesai membuatnya AWS Private CA, kembali ke Konektor untuk konsol SCEP dan segarkan daftar CA pribadi. CA pribadi baru Anda harus tersedia untuk dipilih.

  5. Di bawah Kata sandi Tant angan pilih Buat kata sandi tantangan secara otomatis. Kami akan membuat kata sandi tantangan statis untuk Anda saat kami membuat konektor ini.

  6. Di bawah Konek tivitas, pilih Pu blik untuk membuat konektor yang dapat diakses melalui internet publik. Atau, pilih Pri badi dan tentukan titik akhir VPC untuk membatasi konektor ini agar hanya dapat diakses melalui titik akhir VPC tertentu.

  7. Pilih Buat konektor.

Microsoft Intune
Untuk membuat Konektor untuk SCEP untuk Microsoft Intune

Masuk ke AWS akun Anda dan buka Konektor untuk konsol SCEP dihttps://console.aws.amazon.com/pca-connector-scep/home.

  1. Pilih Buat konektor.

  2. Pada halaman Buat konektor, secara opsional berikan konektor nama ramah di bidang Tag Nama. Nama akan ditampilkan dalam daftar konektor Anda. Jika mau, Anda dapat menambahkan lebih banyak tag ke konektor dengan memilih Tambahkan tag lainnya. Tag adalah label yang Anda tetapkan ke AWS sumber daya. Setiap tanda terdiri dari kunci dan nilai opsional. Anda dapat menggunakan tag untuk mencari dan memfilter sumber daya atau melacak AWS biaya Anda.

  3. Di bawah Jenis konektor, pilih Microsoft Intune.

    1. Untuk ID Aplikasi (klien), masukkan ID aplikasi (klien) dari pendaftaran aplikasi Microsoft Entra ID Anda. Untuk informasi tentang menggunakan Microsoft Intune dengan Konektor untuk SCEP, lihat. Konfigurasikan sistem MDM Anda untuk Konektor untuk SCEP

    2. Untuk ID Direktori (penyewa) atau domain utama, masukkan ID direktori (penyewa) atau domain utama dari pendaftaran aplikasi Microsoft Entra ID Anda.

  4. Di bawah CA pribadi, pilih CA pribadi yang akan digunakan dengan konektor ini. Atau, buat yang baru dengan memilih Buat CA pribadi. Karena kerentanan yang melekat dalam protokol SCEP, sebaiknya gunakan CA pribadi yang didedikasikan untuk konektor ini. Jika Anda membuat CA baru, setelah Anda selesai membuatnya AWS Private CA, kembali ke Konektor untuk konsol SCEP dan segarkan daftar CA pribadi. CA pribadi baru Anda harus tersedia untuk dipilih.

  5. Di bawah Konek tivitas, pilih Pu blik untuk membuat konektor yang dapat diakses melalui internet publik. Atau, pilih Pri badi dan tentukan titik akhir VPC untuk membatasi konektor ini agar hanya dapat diakses melalui titik akhir VPC tertentu.

  6. Pilih Buat konektor.

Langkah 2: Salin detail konektor ke sistem MDM Anda

Setelah membuat konektor, Anda harus menyalin detail berikut dari konektor ke sistem MDM Anda. Untuk melihat detail konektor menggunakan konsol, pilih konektor dari daftar pada halaman Konektor untuk konsol SCEP.

  • URL SCEP - Ini adalah titik akhir konektor tempat klien SCEP Anda akan meminta sertifikat. Berhati-hatilah untuk hanya menyediakan titik akhir ini ke entitas tepercaya.

  • (General-purpose) Kata sandi tantangan - Di bawah Kata sandi Tantangan, pilih kata sandi yang Anda buat secara otomatis dalam prosedur sebelumnya, lalu pilih Lihat kata sandi untuk melihat kata sandi. Untuk membuat kata sandi tambahan, pilih Buat kata sandi. Berhati-hatilah untuk mendistribusikan kata sandi dengan hati-hati dan hanya kepada individu dan klien yang sangat tepercaya. Satu kata sandi tantangan dapat digunakan untuk mengeluarkan sertifikat apa pun, dengan subjek dan SAN apa pun, dan karenanya harus ditangani dengan hati-hati.

  • (Microsoft Intune) Nilai Open ID - Jika Anda mengintegrasikan dengan Microsoft Intune, Anda harus menyalin penerbit Open ID, subjek Open ID , dan pemirsa Open ID ke kredentif OpenID Connect (OIDC) pendaftaran aplikasi Microsoft Entra Anda. Untuk informasi selengkapnya, lihat Konfigurasikan sistem MDM Anda untuk Konektor untuk SCEP.