

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configurare Omnissa Workspace ONE for Connector for SCEP
<a name="connector-for-scep-omnissa"></a>

È possibile utilizzarlo AWS Private CA come autorità di certificazione (CA) esterna con il sistema Omnissa Workspace ONE UEM (Unified Endpoint Management). Questa guida fornisce istruzioni su come configurare Omnissa Workspace ONE dopo aver creato un connettore SCEP in. AWS

## Prerequisiti
<a name="prerequisites"></a>

Prima di creare un connettore SCEP per Omnissa Workspace ONE, è necessario completare i seguenti prerequisiti:
+ Crea una CA privata nella console. AWS Per ulteriori informazioni, consulta [Crea una CA privata in AWS Private CA](create-CA.md).
+ Crea un connettore SCEP per uso generico. Per ulteriori informazioni, vedere [ Creare un connettore](connector-for-scep-getting-started.md#gs-create-connector-for-scep-console).
+ Disporre di un account amministratore dell'ambiente Omnissa Workspace ONE attivo con un ID del gruppo organizzativo.
+ Se stai registrando un dispositivo Apple, configura l'Apple Push Notification Service (APNs) per MDM. Per ulteriori informazioni, consulta Certificati [ APNs ](https://docs.omnissa.com/bundle/WorkspaceONE-UEM-Console-BasicsVSaaS/page/APNsCertificates.html) nella documentazione Omnissa.

## Passaggio 1: definire un'autorità di certificazione e un modello in Omnissa Workspace ONE
<a name="step-1-define-certificate-authority-and-template"></a>

Dopo aver creato un connettore CA e SCEP privato nella AWS console, definisci l'autorità di certificazione e il modello in Omnissa Workspace ONE.

**Add (Aggiungi) AWS Private CA come autorità di certificazione**

1. Dal ** menu ** Sistema, scegli ** Enterprise Integration ** e quindi seleziona Autorità ** di certificazione**.

1. Scegli ** \+ AGGIUNGI ** e fornisci le seguenti informazioni:
   + **Nome**: AWS-Private-CA.
   + **Descrizione**: AWS Private CA per il rilascio del certificato del dispositivo.
   + **Tipo di autorità**: seleziona SCEP ** generico. **
   + **URL SCEP**: Inserisci l'URL SCEP da. AWS Private CA
   + **Tipo di sfida**: seleziona ** STATIC. **
   + **Sfida statica**: inserisci la password della sfida statica SCEP dalla configurazione Connector for SCEP nella AWS console.
   + Inserisci i valori ** Retry Timeout ** e ** Max Retries. **

1. Salvare la configurazione.

**Crea un modello di certificato**

1. Dal ** menu ** Sistema, scegli ** Enterprise Integration**, scegli Autorità di ** certificazione**, quindi scegli ** Modelli**.

1. Scegli ** Aggiungi modelli ** e fornisci le seguenti informazioni:
   + **Nome del modello**: Device-Cert-Template.
   + **Autorità di certificazione**: Scegli **AWS- Private-CA**.
   + **Nome oggetto**: Questo è un campo personalizzabile. È possibile scegliere valori variabili da un elenco di attributi. Ad esempio, CN= {DeviceReportedName}, O= {DevicePlatform}, OU= {1} CustomAttribute
   + **Lunghezza della chiave privata**: 2048 bit.
   + **Tipo di chiave privata**: seleziona ** Firma ** e ** crittografia ** come richiesto
   + **Rinnovo automatico**: Enabled/Disabled (in base alle tue esigenze).

1. Salva il modello.

## Passaggio 2: configurare una configurazione del profilo Omnissa Workspace ONE UEM
<a name="step-2-set-up-workspace-one-uem-profile-configuration"></a>

Crea un profilo in Omnissa Workspace ONE UEM che indirizzi i dispositivi a Connector affinché SCEP emetta un certificato.

**Crea un profilo del dispositivo SCEP per la distribuzione dei certificati**

1. Dal ** menu ** Risorse, scegli ** Profili e linee di base**, quindi scegli Profili. ** **

1. Scegli ** Aggiungi, ** quindi Aggiungi profilo ** **

1. Seleziona la piattaforma del dispositivo (**Android**, ** iOS**, ** macOS**, ** Windows**).

1. Imposta il tipo di ** gestione ** e il ** contesto in ** modo appropriato.

1. Imposta il ** nome**: Device-Cert-Profile.

1. Scorri fino a ** SCEP Payload**.

1. Seleziona ** SCEP, quindi scegli ** \+Aggiungi. ** **

1. Usa la seguente configurazione:
   + **SCEP**:
     + Per Origine ** delle credenziali, ** seleziona Autorità di certificazione ** definita ** (impostazione predefinita).
     + Per ** Certificate Authority ** seleziona **AWS- Private-CA **
     + Per il modello di ** certificato, ** seleziona quello ** Device-Cert-Template ** definito nel passaggio 1.

1. Scegli ** Avanti ** e nella ** sezione ** Assegnazione seleziona il gruppo intelligente giusto dall'elenco (gruppo di assegnazione per il dispositivo).

1. Seleziona il tipo ** di assegnazione ** come ** Automatico ** per abilitare il rinnovo automatico.

1. Salva e pubblica il profilo.

**Nota**  
Per ulteriori informazioni, vedere [ SCEP ](https://docs.omnissa.com/bundle/CertificateAuthorityIntegrationsV2302/page/SCEP.html) nella documentazione di Omnissa.

## Fase 3: Registrazione dei dispositivi in Omnissa Workspace ONE
<a name="step-3-enroll-devices-in-workspace-one-uem"></a>

**Crea o verifica un gruppo intelligente**

1. Da ** Gruppi e impostazioni ** scegli ** Gruppi**, quindi scegli Gruppi ** ** di assegnazione.

1. Crea o modifica il gruppo POC-Devices intelligente:
   + **Nome**: POC-Devices.
   + **Tipo di dispositivo**: seleziona ** Tutto ** o una piattaforma specifica (Android o iOS, ad esempio).
   + **Criteri**: utilizzo ** UserGroup**, ** piattaforma e sistema operativo**, ** OEM e modello ** per specificare i criteri per raggruppare i dispositivi di destinazione.
   + **Proprietà**: seleziona ** Qualsiasi ** per i dispositivi personali o aziendali.

1. Salva e verifica che i dispositivi di destinazione vengano visualizzati nella ** scheda ** Anteprima.

### Registrazione manuale dei dispositivi
<a name="manual-device-enrollment"></a>

Android  
+ Scarica l'app ** Workspace ONE Intelligent Hub da ** Google Play.
+ Apri l'app e inserisci l'URL di registrazione o scansiona un codice QR.
+ Accedi e segui le istruzioni per registrarti come dispositivo. MDM-managed

iOS/macOS  
+ Sul dispositivo, apri ** Safari ** e vai all'URL di registrazione (https://<WorkspaceONEUEMHostname>/enroll, ad esempio).
+ Accedi con le credenziali utente.
+ Scarica e installa l'app ** Workspace ONE Intelligent Hub dall'**App Store.
+ Segui le istruzioni per installare il profilo MDM in ** Impostazioni ** > ** Generali > Gestione ** VPN e dispositivi ** > Profilo ** > ** Installa. ** ** **

Windows  
+ Scarica ** Workspace ONE Intelligent Hub ** dal server Workspace ONE o da Microsoft Store.
+ Registrati tramite l'Hub utilizzando l'URL e le credenziali di registrazione.

Assegna i dispositivi registrati allo POC-Devices Smart Group in ** Dispositivi ** > Visualizzazione ** elenco > ** Altre azioni ** ** > ** Assegna a Smart Group. **

Per ulteriori informazioni, vedere [ Registrazione automatica dei dispositivi ](https://docs.omnissa.com/bundle/Apple-Business-ManagerVSaaS/page/AppleBusinessManagerDeviceEnrollment.html) nella documentazione Omnissa.

**Verifica l'iscrizione**

1. Nella console Omnissa Workspace ONE UEM, vai su ** Dispositivi ** e quindi su Visualizzazione elenco. ** **

1. Verifica che i dispositivi registrati vengano visualizzati con lo stato impostato su Registrato. ** **

1. Verifica che i dispositivi siano inclusi nel gruppo POC-Devices intelligente nella ** scheda ** Gruppi dei dettagli del ** dispositivo. **

## Passaggio 4: emettere un certificato
<a name="step-4-certificate-issuance"></a>

**Attiva l'emissione di un certificato**

1. Nella visualizzazione ** ** elenco dei ** dispositivi**, seleziona il dispositivo registrato.

1. Scegli il ** pulsante ** Query per richiedere il check-in.

1.  Device-Cert-Profile Dovrebbero emettere un certificato tramite. AWS Private CA

**Verifica l'installazione del certificato **

Android  
Scegli ** Impostazioni**, ** Sicurezza**, Credenziali ** ** attendibili e ** Utente ** per verificare il certificato.

iOS  
Vai su ** Impostazioni**, quindi scegli ** Generali**, quindi Gestione ** VPN e dispositivi**, quindi Profilo ** di ** configurazione. Verifica che il certificato emesso AWS-Private-CA sia presente.

macOS  
Apri ** Keychain Access ** e quindi ** System Keychain ** e verifica il certificato.

Windows  
Apri ** certmgr.msc**, quindi ** Personale e quindi Certificati per verificare ** il certificato. ** **

## Risoluzione dei problemi
<a name="troubleshooting"></a>

Errori SCEP (ad esempio «22013 - Il server SCEP ha restituito una risposta non valida»)  
+ Verifica che l'URL SCEP e la password di verifica statica in Workspace ONE corrispondano. AWS Private CA
+ <SCEP\_URL>Verifica la connettività degli endpoint SCEP: curl.
+ Controlla AWS CloudTrail i log per AWS Private CA eventuali errori (`IssueCertificate`guasti, ad esempio).

Problemi relativi agli APN () iOS/macOS  
+ Assicurati che il certificato APNs sia valido e assegnato al gruppo organizzativo corretto.
+ Verifica la connettività degli APNs: telnet [ gateway.push.apple.com 2195. ](http://gateway.push.apple.com/)

Errori di installazione del profilo  
+ Verifica che i dispositivi si trovino nello Smart Group corretto (**Dispositivi**, quindi Visualizzazione ** ** elenco e quindi ** Gruppi**).
+ Forza la sincronizzazione di un profilo: ** Altre azioni ****, quindi ** Invia, quindi Elenco ** profili**.

Log  
+ Android: usa i ** log Logcat ** o Workspace ONE.
+ iOS/macOS: log show --predicate 'process == «mdmclient"' --last 1h (tramite Configurator). Xcode/Apple 
+ Windows: ** Event Viewer, quindi Applications and Services Logs e poi. ** ** ** ** Microsoft-Windows-DeviceManagement **
+ Workspace ONE UEM: ** Monitor**, quindi ** Reports & Analytics**, quindi ** Events ** e infine ** Device Events. **

Per informazioni dettagliate su Connector for SCEP monitoring in AWS, vedi [** Monitor Connector for SCEP. **](https://docs.aws.amazon.com/privateca/latest/userguide/c4scep-monitoring-overview.html)

## Considerazioni relative alla sicurezza
<a name="security-considerations"></a>
+ Archivia gli URL e i segreti SCEP in modo sicuro. Per ulteriori informazioni, consulta il servizio. [AWS Secrets Manager](https://docs.aws.amazon.com/secretsmanager/)
+ Limita i criteri dei gruppi intelligenti solo ai dispositivi di destinazione.
+ Rinnova regolarmente i certificati Apple Push Notifications (APNs) (validi per 1 anno).
+ Stabilisci brevi periodi di validità dei certificati per i progetti di proof of concept per ridurre al minimo i rischi.
+ Per i dispositivi personali, assicurati che la pulizia rimuova tutti i profili e i certificati.

Per informazioni su come configurare l'integrazione di Omnissa Workspace ONE UEM e CA utilizzando un connettore SCEP, consulta la documentazione SCEP nella [ documentazione di Omnissa Workspace ONE. ](https://docs.omnissa.com/bundle/CertificateAuthorityIntegrationsV2302/page/SCEP.html#:~:text=The%20exception%20to%20this%20requirement,Enable%20or%20disable%20the%20proxy.)