View a markdown version of this page

Inizia con Connector for SCEP - Autorità di certificazione privata AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Inizia con Connector for SCEP

Con Autorità di certificazione privata AWS Connector for SCEP, puoi emettere certificati dalla tua CA privata a SCEP-enabled dispositivi e sistemi di gestione dei dispositivi mobili (MDM). Quando crei un connettore, Autorità di certificazione privata AWS crea un URL SCEP per richiedere i certificati e ti fornisce anche informazioni che puoi utilizzare per l'integrazione nei tuoi sistemi MDM.

Per emettere certificati, è necessario creare una CA Autorità di certificazione privata AWS privata, creare un connettore e quindi configurare i sistemi e i dispositivi SCEP-enabled MDM per richiedere i certificati dal connettore.

Prima di iniziare

Il seguente tutorial illustra il processo di creazione di un connettore per SCEP.

Per seguire questo tutorial, avrai bisogno di una CA privata e di un SCEP-enabled dispositivo. Inoltre, devi prima soddisfare i prerequisiti elencati nella Configura Connector per SCEP sezione.

La procedura seguente illustra come creare un connettore utilizzando la AWS console.

Fase 1: Creare un connettore

Creerai un connettore per uso generico o un connettore per SCEP per Microsoft Intune. General-purpose i connettori sono progettati per l'uso con gli SCEP-enabled endpoint e tu gestisci le password di sfida SCEP. I connettori per SCEP per Microsoft Intune sono destinati all'uso con Microsoft Intune e le password di sfida vengono gestite utilizzando Microsoft Intune.

General-purpose
Per creare un connettore per uso generico

Accedi al tuo AWS account e apri la console Connector for SCEP all'indirizzo. https://console.aws.amazon.com/pca-connector-scep/home

  1. Scegli Create connector (Crea connettore).

  2. Nella pagina Crea connettore, facoltativamente, assegna al connettore un nome descrittivo nel campo Nome tag. Il nome verrà visualizzato nell'elenco dei connettori. Se lo desideri, puoi aggiungere altri tag al connettore selezionando Aggiungi altri tag. Un tag è un'etichetta che assegni a una AWS risorsa. Ciascun tag è formato da una chiave e da un valore facoltativo. Puoi utilizzare i tag per cercare e filtrare le risorse o tenere traccia AWS dei costi.

  3. In Tipo di connettore, scegli General-purpose.

  4. In CA privata, scegli la CA privata da utilizzare con questo connettore. In alternativa, creane una nuova selezionando Crea CA privata. A causa delle vulnerabilità intrinseche del protocollo SCEP, consigliamo di utilizzare una CA privata dedicata a questo connettore. Se hai creato una nuova CA, quando hai finito di crearla AWS Private CA, torna alla console Connector for SCEP e aggiorna l'elenco delle CA private. La tua nuova CA privata dovrebbe essere disponibile per la selezione.

  5. In Password di sfida seleziona Genera automaticamente la password della sfida. Quando creeremo questo connettore, genereremo per te una password di sfida statica.

  6. In Connettività, scegli Pubblico per creare un connettore accessibile tramite Internet pubblico. Oppure, seleziona Privato e specifica un endpoint VPC per limitare l'accesso a questo connettore solo tramite quello specifico endpoint VPC.

  7. Seleziona Crea connettore.

Microsoft Intune
Per creare un connettore per SCEP per Microsoft Intune

Accedi al tuo AWS account e apri la console Connector for SCEP all'indirizzo. https://console.aws.amazon.com/pca-connector-scep/home

  1. Scegli Create connector (Crea connettore).

  2. Nella pagina Crea connettore, facoltativamente, assegna al connettore un nome descrittivo nel campo Nome tag. Il nome verrà visualizzato nell'elenco dei connettori. Se lo desideri, puoi aggiungere altri tag al connettore selezionando Aggiungi altri tag. Un tag è un'etichetta che assegni a una AWS risorsa. Ciascun tag è formato da una chiave e da un valore facoltativo. Puoi utilizzare i tag per cercare e filtrare le risorse o tenere traccia AWS dei costi.

  3. In Tipo di connettore, scegli Microsoft Intune.

    1. Per ID applicazione (client), inserisci l'ID dell'applicazione (client) dalla registrazione dell'app Microsoft Entra ID. Per informazioni sull'utilizzo di Microsoft Intune con Connector for SCEP, vedere. Configura il tuo sistema MDM per Connector for SCEP

    2. Per l'ID della directory (tenant) o il dominio principale, inserisci l'ID della directory (tenant) o il dominio principale dalla registrazione dell'app Microsoft Entra ID.

  4. In CA privata, scegli la CA privata da utilizzare con questo connettore. In alternativa, creane una nuova selezionando Crea CA privata. A causa delle vulnerabilità intrinseche del protocollo SCEP, consigliamo di utilizzare una CA privata dedicata a questo connettore. Se hai creato una nuova CA, quando hai finito di crearla AWS Private CA, torna alla console Connector for SCEP e aggiorna l'elenco delle CA private. La tua nuova CA privata dovrebbe essere disponibile per la selezione.

  5. In Connettività, scegli Pubblico per creare un connettore accessibile tramite Internet pubblico. Oppure, seleziona Privato e specifica un endpoint VPC per limitare l'accesso a questo connettore solo tramite quello specifico endpoint VPC.

  6. Seleziona Crea connettore.

Fase 2: Copia i dettagli del connettore nel tuo sistema MDM

Dopo aver creato il connettore, dovrai copiare i seguenti dettagli dal connettore nel tuo sistema MDM. Per visualizzare i dettagli di un connettore utilizzando la console, selezionate il connettore dall'elenco nella pagina Connettori per la console SCEP.

  • URL SCEP: questo è l'endpoint del connettore da cui i client SCEP richiederanno i certificati. Fai attenzione a fornire questo endpoint solo a entità affidabili.

  • (General-purpose) Password di verifica: in Password di verifica, seleziona la password che hai generato automaticamente nella procedura precedente, quindi seleziona Visualizza password per visualizzare la password. Per creare una password aggiuntiva, seleziona Crea password. Fai attenzione a distribuire le password con attenzione e solo a persone e clienti altamente affidabili. Una singola password di verifica può essere utilizzata per emettere qualsiasi certificato, con qualsiasi oggetto e SAN, e quindi deve essere gestita con cura.

  • Valori Open ID (Microsoft Intune): se si esegue l'integrazione con Microsoft Intune, è necessario copiare l'emittente Open ID, l'oggetto Open ID e il pubblico Open ID nella credenziale OpenID Connect (OIDC) della registrazione dell'app Microsoft Entra. Per ulteriori informazioni, consulta Configura il tuo sistema MDM per Connector for SCEP.